Обсуждение сотовых операторов в Telegram tg.guru/opsosru Уже давно истории о платных мобильных подписках на IoT-устройствах ходят как несмешные анекдоты.
Из Пикабу
Все понимают, что эти подписки невозможно осуществить без действий мобильных операторов.
Но сотовые операторы упорно утверждают, что эти абоненты — лохи:
оригинальный
За много лет я ни разу не подхватил эту заразу и даже думал, что люди этим заражаются из-за своей компьютерной неграмотности.
Но я был неправ.
Недавно, расшарив интернет от Мегафона, я сидел и спокойно работал за компьютером, пока не произошел редирект при переходе по следующей ссылке в Гугле.
и это окно открылось для меня
Конечно, меня одолел профессиональный интерес.
Я сразу понял, что это оно! То же самое, о чем так часто пишут и теперь попытаются выманить у меня деньги.
Маленький серый текст в окошке На сайте представлены материалы по следующим категориям: аудиоприколы, видео, картинки, музыка, поздравления, полезные статьи, рецепты, советы, толкования фамилий, цитаты и афоризмы, прогноз погоды.
Но там ничего не сказано о платных подписках.
Так как у меня на счету в этом телефоне 0 рублей и нет никаких «Кредитов доверия», я нажал кнопку «Продолжить».
Произошло перенаправление на другую страницу.
Дизайн очень похож на первый
Обычный человек не обратит на это внимания и подумает, что содержимое осталось прежним.
А вот серый, едва видимый текст совсем другой:
Нажимая кнопку «Продолжить», вы подтверждаете свое согласие с подключением к подписке vsewap.ru и Условиями подписки.Продолжаю эксперимент и нажимаю «Продолжить».Стоимость подписки 35,0 руб.
включая НДС за 1 день.
Оплата производится с основного счета.
Услуга предоставляется Контент-провайдером ООО «Информпартнер».
И приходит СМС.
Подписка завершена! Я, конечно, сразу его выключил.
Как думает в таких случаях большинство людей, вероятно, у меня на компьютере вирус, и он перенаправил меня на сайт контент-провайдера.
Но в данном случае именно Мегафон делает перенаправление по той же технологии, которая будет перенаправлять вас в случае каких-либо ограничений интернета или использует wap-клик.
К сожалению, точнее сказать не могу.
Корпоративные пользователи также сталкиваются с такими редиректами:
Ищу место, откуда растут «ноги»:
Проверяю кому принадлежит домен, сайт на котором меня хотят обмануть:Как неожиданно! Домен принадлежит Мегафону! И такое совпадение, что IP веб-сервера тоже принадлежит Мегафону
Можно предположить, что один из клиентов Мегафона занимается мошенничеством и просто подставляет честного оператора.nslookup truvpro.ru Name: truvpro.ru Address: 31.173.34.227 Name: truvpro.ru Address: 31.173.34.226 inetnum: 31.173.32.0 - 31.173.39.255 netname: MF-MOSCOW-BBA-POOL-31-173-32 descr: Moscow Branch of OJSC MegaFon role: Moscow Branch of PJSC <b>MegaFon Internet Center</b>
Проверяем сайт, позволяющий управлять подписками всех известных Мегафону контент-провайдеров.
ру Он тоже принадлежит Мегафону whois moy-m-portal.ru % Отправив запрос в службу Whois РосНИИРОС.
% вы соглашаетесь соблюдать следующие условия использования: % www.ripn.net/about/servpol.html#3.2 (на русском) % www.ripn.net/about/en/servpol.html#3.2 (по-английски).
домен: MOY-M-PORTAL.RU Сервер: ns1.misp.ru. Сервер: ns2.misp.ru. состояние: ЗАРЕГИСТРИРОВАНО, ДЕЛЕГИРОВАНО, ПРОВЕРЕНО орг: Северо-Западный филиал ПАО «МегаФон».
регистратор: RU-CENTER-RU контакт администратора: www.nic.ru/whois создано: 2016-04-07T15:00:38Z оплачено до: 2020-04-07T15:00:38Z свободная дата: 2020-05-08 источник: ТЦИ Последнее обновление 2019-04-18T11:31:32Z И он также находится на том же IP, что и мошеннический сайт! nslookup мой-м-портал.
ру Название: moy-m-portal.ru Адрес: 31.173.34.227 Название: moy-m-portal.ru Адрес: 31.173.34.226 Предположим, что оператор использует балансировщик классов Citrix Netscaler, который, например, подставляет идентификатор абонента для его идентификации.
Посмотрим, какие еще домены были замечены по этим адресам: dnslytics.com/reverse-ip/31.173.34.226 dnslytics.com/reverse-ip/31.173.34.227 И их всего 19! arusav.ru dmvasor.ru mfprovas.ru мой-м-портал.
ру mvpvas.ru podpiskimf.ru ppmprop.ru pravvopros.ru promfvas.ru propodpiski.ru propodpiskimf.ru proprovas.ru ropovasru.ru savorpm.ru truvpro.ru vasmfpro.ru vasmpro.ru vaspromf.ru vasprovp.ru Что-то слишком жидко для дорогой техники.
Больше всего зарегистрированных в марте 2019 г.
(«создано: 20 марта 2019 г.
»)
При доступе к любому из них Google Chrome сообщает, что ваши деньги могут быть украдены:
То есть все домены принадлежащие Мегафону видны в мошеннический акции с платными подписками!
И мы хорошо помним, что по российскому законодательству( ситуация с создателем Кейт Мобайл ) Владелец ИП несет ответственность за действия, совершенные с конкретного ИП.
И тогда владелец домена тоже совпадает. Решил посмотреть сайты, на которые подписывается Мегафон (из списка, выложенного здесь: мой-м-портал.
ру ).
Конечно, не все, но с благословения великого Случайности.
Сайты, которые привлекли мое внимание zvoook.com Дата создания: 2019-02-18T07:32:00Z Имя регистранта: Защита частного лица Регистратор: Регистратор доменных имен ООО «РЕГ.
РУ» yottupe.com Дата создания: 2019-04-08T17:47:46Z Имя регистранта: Защита частного лица регистратор: REGRU-RU futod.space Дата создания: 2019-03-26T23:01:18.0Z Организация-регистрант: Защита конфиденциальности регистратор: REGRU-RU vkusnopoedim.com Дата создания: 2019-03-21T11:52:58Z Регистратор: Регистратор доменных имен ООО «РЕГ.
РУ» Имя регистранта: Защита частного лица zavcev.com Дата создания: 2019-02-18T10:33:48Z Регистратор: Регистратор доменных имен ООО «РЕГ.
РУ» Имя регистранта: Защита частного лица МУЗЫКА-YONTUBE.COM Дата создания: 2019-03-11T12:41:40Z Регистратор: ООО «РЕГИСТРАТОР ДОМЕННЫХ ИМЕН REG.RU» файлы-zilla.com Дата создания: 2019-02-18T10:33:14Z Регистратор: Регистратор доменных имен ООО «РЕГ.
РУ»
Имя регистранта: Защита частного лица
Общий:
- Все они зарегистрированы у регистратора REG.RU.
- Организация-владелец скрыта для всех
- Они все свежие.
Точнее, новые появляются с завидной регулярностью.
(можно даже отслеживать хронологию).
Стоимость доступа по подписке составляет 35 рублей с НДС в сутки для абонентов ПАО «МегаФон»; при единоразовом платеже - 150 рублей (с учетом НДС) на 30 дней для абонентов ПАО «МегаФон»; Доступ по подписке продлевается автоматически.И предложение везде одинаковое vk-vid.com/site/offer Ну не может быть, чтобы сотни сайтов были созданы только ради абонентов Мегафона! Что делать, если клиент Билайн захочет получить этот контент?.Для отказа в предоставлении Подписки на услугу отправьте СМС-сообщение со словом СТОП.
113 на номер 5151 для абонентов ПАО «МегаФон».
Сообщение бесплатно в вашем домашнем регионе.
Служба технической поддержки ООО «Информпартнер»: 8 800 500-25-43 (звонок бесплатный), e-mail: [email protected]
Слишком много совпадений.
В последнее время, если абонент жалуется в техподдержку в связи с тем, что с него сняли деньги за неправильную подписку, то эти деньги ему возвращаются.
Так вот, если бы деньги были переведены левым контент-провайдерам, то сотовый оператор не стал бы выдавать деньги абоненту из своего кармана! В «Мегафоне» опасаются, что если начнутся массовые обращения в правоохранительные органы, то рано или поздно подобные действия будут квалифицированы по статье 159 УК РФ.
И никакого ООО «Инфопартнер» в этой цепочке не будет! Дешевле заткнуть возмущенных в самом начале.
Установка всех видов защиты от подписок на Мегафоне не помогает
В
В Комментарии Там же подтвердили, что «Мегафон» тормозит запреты.
Таким образом, Мегафон даже не пытается скрыть, что обманом заставляет абонентов подписываться на дорогой дерьмовый контент. На рассылку подпишутся 200 000 человек за 35 рублей.
100 000 возмутятся и вернут деньги на свой счет. Из оставшихся 3,5 лямов в день в бюджет компании.
В данном случае я изучал поведение одного оператора связи — Мегафон .
Но, судя по отзывам, так делают все операторы в РФ (кроме YotaРоссия ).
Перейдя на специализированный хостинг для таких сайтов, мы увидим в качестве партнеров тех, кого знаем и «любим».
nslookup zvoook.com Название: zvoook.com
Адрес: 78.140.175.32
Название: zvoook.com
Адрес: 78.140.175.19
nslookup 78.140.175.19
19.175.140.78.in-addr.arpa имя = webwap.org.
Выходит, это организованное преступное сообщество, занимающееся мошенничеством в особо крупных размерах?
P.S.: Эта статья составлена из двух моих статей о Пикабу: Один раз И Два .
Теги: #информационная безопасность #Контент-маркетинг #Сотовая связь #ИТ-законодательство #мошенничество #Монетизация веб-сервисов #обман #подписки #мегафон #Wap-Клик #списание средств
-
Чувственность, Излучаемая Модными Платьями
19 Oct, 24 -
Знак Рубля
19 Oct, 24 -
«Арканоид» На Стене Дома
19 Oct, 24 -
Мировые Агентства Интерактивной Стратегии
19 Oct, 24