Verhale oor betaalde mobiele intekeninge op IoT-toestelle doen al lankal die rondte soos nie snaakse grappies nie.

Almal verstaan dat hierdie intekeninge nie gedoen kan word sonder die optrede van selfoonoperateurs nie.
Maar sellulêre operateurs beweer hardnekkig dat hierdie intekenare suiers is:

Vir baie jare het ek nog nooit hierdie infeksie opgedoen nie en het selfs gedink dat mense dit kry as gevolg van hul rekenaar ongeletterdheid. Maar ek was verkeerd...
Ek het onlangs, nadat ek die internet vanaf Megafon gedeel het, rustig by die rekenaar gesit en werk totdat 'n herleiding plaasgevind het toe ek op die volgende skakel in Google geklik het

en hierdie venster het vir my oopgegaan

Natuurlik is ek oorval deur professionele belangstelling.
Ek het dadelik besef dit was dit! Dieselfde ding waaroor hulle so gereeld skryf en nou sal hulle probeer om my geld te bedrieg.
Klein grys venster teksDie webwerf bied materiaal in die volgende kategorieë: oudiograppies, video's, prente, musiek, gelukwense, nuttige artikels, resepte, wenke, interpretasie van vanne, aanhalings en aforismes, weervoorspelling.
Maar dit sê niks oor betaalde intekeninge nie ...
Aangesien ek 0 roebels in my rekening op hierdie foon het en geen "Trustkrediete" het nie, het ek op die "Gaan voort" knoppie geklik.
Daar was 'n herleiding na 'n ander bladsy. Die ontwerp is baie soortgelyk aan die eerste een

’n Gewone mens sal nie hieraan aandag gee nie en sal dink die inhoud bly dieselfde.
Maar die grys, skaars sigbare teks is heeltemal anders:
Deur op die "Gaan voort"-knoppie te klik, bevestig jy jou ooreenkoms met die koppeling van die vsewap.ru-intekening en die Intekeningbepalings. Intekening kos 35.0 roebels. BTW ingesluit vir 1 dag. Betaling word vanaf die hoofrekening gemaak. Die diens word verskaf deur Content Provider LLC Informpartner.
Ek gaan voort met die eksperiment en klik "Gaan voort". En 'n SMS kom...

Intekening voltooi! Ek het dit natuurlik dadelik afgeskakel.
Soos die meeste mense in sulke gevalle dink, het ek waarskynlik 'n virus op my rekenaar en dit het my na die inhoudverskaffer se webwerf herlei.
Maar in hierdie geval is dit Megafon wat die herleiding maak met dieselfde tegnologie wat jou sal herlei in geval van enige internetbeperkings of gebruik wap-klik. Ongelukkig kan ek nie meer presies sê nie.

Korporatiewe gebruikers kom ook sulke herleidings teë:

Ek soek 'n plek waar "bene" groei:
Ek kyk wie die domein besit, die webwerf waarop my wil bedrieg:

Hoe onverwags! Die domein behoort aan Megafon!
En dit is so 'n toeval dat die webbediener IP ook aan Megafon behoort
nslookup truvpro.ru
Name: truvpro.ru
Address: 31.173.34.227
Name: truvpro.ru
Address: 31.173.34.226
inetnum: 31.173.32.0 - 31.173.39.255
netname: MF-MOSCOW-BBA-POOL-31-173-32
descr: Moscow Branch of OJSC MegaFon
role: Moscow Branch of PJSC <b>MegaFon Internet Center</b>Daar kan aanvaar word dat een van Megafon se kliënte besig is met bedrog en bloot 'n eerlike operateur op die been bring.
Ons verifieer 'n webwerf wat jou toelaat om intekeninge van alle inhoudverskaffers wat aan Megafon bekend is, te bestuur
Hy behoort ook aan die megafoon wie is moy-m-portal.ru
% Deur 'n navraag by RIPN se Whois-diens in te dien
% stem jy in om by die volgende gebruiksbepalings te hou:
% (in Russies)
% (in Engels).
domein: MOY-M-PORTAL.RU
nbediener: ns1.misp.ru.
nbediener: ns2.misp.ru.
meld: GEREGISTREER, GEDELEGEERD, GEVERIFIEERD
org: Noordwes-tak van PJSC "MegaFon"
registrateur: RU-SENTRUM-RU
admin-kontak:
created: 2016-04-07T15:00:38Z
paid-till: 2020-04-07T15:00:38Z
vry datum: 2020-05-08
bron: TCI
Laas opgedateer op 2019-04-18T11:31:32ZEn dit is ook geleë op dieselfde IP as die bedrogspul webwerf! nslookup moy-m-portal.ru
Naam: moy-m-portal.ru
Adres: 31.173.34.227
Naam: moy-m-portal.ru
Adres: 31.173.34.226
Kom ons neem aan dat die operateur 'n Citrix Netscaler-klasbalanseerder gebruik, wat byvoorbeeld die intekenaar-ID vervang om hom te identifiseer.
Kom ons kyk watter ander domeine by hierdie adresse opgemerk is:
En daar is net 19 van hulle!arusav.ru
dmvasor.ru
mfprovas.ru
moy-m-portal.ru
mvpvas.ru
podpiskimf.ru
ppmprop.ru
pravvopros.ru
promfvas.ru
propodpiski.ru
propodpiskimf.ru
proprovas.ru
ropovasru.ru
savorpm.ru
truvpro.ru
vasmfpro.ru
vasmpro.ru
vaspromf.ru
vasprovp.ru
Iets is te vloeibaar vir duur toerusting...
Meeste geregistreer in Maart 2019 ("geskep: 2019-03-20")
Wanneer jy toegang tot enige van hulle kry, rapporteer Google Chrome dat jou geld dalk gesteel word:

Dit wil sê, alle domeine wat aan Megafon behoort, word in gesien bedrieglik aksies met betaalde intekeninge!
En ons onthou goed dat volgens die Russiese wet () Die eienaar van die IP is verantwoordelik vir aksies wat vanaf 'n spesifieke IP uitgevoer word. En dan pas die domeineienaar ook...
Ek het besluit om te kyk na die webwerwe waarop Megafon inteken (van die lys wat hier geplaas is: ). Natuurlik nie almal nie, maar met die seën van die groot Random.
Webwerwe wat my oog gevang hetzvoook.com
Creation Date: 2019-02-18T07:32:00Z
Registrant Naam: Beskerming van Privaat Persoon
Registrateur: Registrateur van domeinname REG.RU LLC
yottupe.com
Creation Date: 2019-04-08T17:47:46Z
Registrant Naam: Beskerming van Privaat Persoon
registrateur: REGRU-RU
futod.ruimte
Creation Date: 2019-03-26T23:01:18.0Z
Registrant-organisasie: Privaatheidsbeskerming
registrateur: REGRU-RU
vkusnopoedim.com
Creation Date: 2019-03-21T11:52:58Z
Registrateur: Registrateur van domeinname REG.RU LLC
Registrant Naam: Beskerming van Privaat Persoon
zavcev.com
Creation Date: 2019-02-18T10:33:48Z
Registrateur: Registrateur van domeinname REG.RU LLC
Registrant Naam: Beskerming van Privaat Persoon
MUSICA-YONTUBE.COM
Creation Date: 2019-03-11T12:41:40Z
Registrateur: REGISTRATEUR VAN DOMEIN NAME REG.RU LLC
files-zilla.com
Creation Date: 2019-02-18T10:33:14Z
Registrateur: Registrateur van domeinname REG.RU LLC
Registrant Naam: Beskerming van Privaat Persoon

Totaal:
- Almal van hulle is geregistreer by die registrateur REG.RU
- Die eienaarsorganisasie is vir almal weggesteek
- Hulle is almal vars. Meer presies, nuwes verskyn met benydenswaardige reëlmaat. (jy kan selfs die chronologie dophou).
Op alle werwe het die voetskrif dieselfde teks as 'n sjabloon
Die koste van toegang per intekening is 35 roebels met BTW per dag vir intekenare van PJSC MegaFon; eenmalige betaling - 150 roebels (BTW ingesluit) vir 30 dae vir intekenare van PJSC MegaFon; Toegang tot die intekening word outomaties hernu. Om die intekening op die diens te kanselleer, stuur 'n SMS-boodskap met die woord STOP<spasie>113 na nommer 5151 vir intekenare van PJSC MegaFon. Boodskap is gratis in die tuisstreek. Tegniese ondersteuningsdiens van Informpartner LLC: 8 800 500-25-43 (gratis oproep), e-pos: helpdesk@informpartner.com
En die aanbod is oral dieselfde
Wel, dit kan nie wees dat honderde webwerwe geskep is net ter wille van Megafon-intekenare nie! Wat as 'n Beeline-kliënt hierdie inhoud wil ontvang? ..
Te veel toevallighede...
Die afgelope tyd as as gevolg van die feit dat hy geld vir die verkeerde intekening afgetrek is, dan word hierdie geld aan hom terugbesorg.
Dus, as die geld na linkse inhoudverskaffers oorgeplaas word, dan sal die selfoonoperateur nie geld vir die intekenaar uit sy eie sak gee nie! Megafon is bang dat as massaklagtes by wetstoepassingsagentskappe begin, sulke optrede vroeër of later onder 159 van die Strafkode van die Russiese Federasie geklassifiseer sal word. En daar sal geen Infopartner LLC in hierdie ketting wees nie! Dit is goedkoper om die ontstoke mense heel aan die begin stil te maak.
Die installering van allerhande beskerming teen intekeninge op Megafon help nie
В
В Hulle het ook bevestig dat Megafon die rem op die verbod plaas.
So, Megafon probeer nie eers die feit wegsteek dat hulle intekenare mislei om aan te meld vir duur kak inhoud nie...
200 000 mense sal inteken op die nuusbrief vir 35 roebels. 100 000 sal woedend wees en hulle sal die geld na hul rekening teruggee. Van die oorblywende 3,5 lyama per dag tot die maatskappy se begroting ...
In hierdie geval het ek die gedrag van een telekommunikasie-operateur bestudeer - . Maar, te oordeel aan die resensies, doen alle operateurs in die Russiese Federasie dit (behalwe ).
Deur na 'n gespesialiseerde gasheerwebwerf vir sulke werwe te gaan, sal ons diegene wat ons ken en "liefde" as vennote sien
nslookup zvoook.comNaam: zvoook.com
Adres: 78.140.175.32
Naam: zvoook.com
Adres: 78.140.175.19
nsopsoek 78.140.175.19
19.175.140.78.in-addr.arpa naam = webwap.org.

Dit blyk dat dit 'n georganiseerde kriminele gemeenskap is wat betrokke is by bedrog op 'n besonder groot skaal?
NS: Hierdie artikel is saamgestel uit my twee op Pikabu: и .
Bron: will.com
