Dapoi un bellu pezzu, i stori nantu à l'abbonamenti mobili pagati nantu à i dispositi IoT circulanu cum'è scherzi micca divertenti.
Tutti capiscenu chì sti abbonamenti ùn ponu esse fatti senza l'azzioni di l'operatori mobili.
Ma l'operatori cellulari dichjaranu obstinamente chì questi abbonati sò suckers:
Per parechji anni ùn aghju mai chjappu sta infezzjoni è ancu pensatu chì a ghjente uttene questu per via di l'analfabetu di l'informatica. Ma aghju sbagliatu...
Ricertamenti, avè spartutu l'Internet da Megafon, aghju assittatu è travagliatu tranquillamente à l'urdinatore finu à chì un redirect hè accadutu quandu aghju clicatu nantu à u prossimu ligame in Google.
è sta finestra si apre per mè
Di sicuru, eru superatu da interessu prufessiunale.
Aghju capitu subitu chì era questu! A listessa cosa chì scrivenu cusì spessu è avà pruvate à scammi fora di soldi.
Picculu testu di finestra grigiaU situ presenta materiali in e seguenti categurie: scherzi audio, video, ritratti, musica, felicitazioni, articuli utili, ricette, cunsiglii, interpretazione di cognomi, citazioni è aforismi, previsioni climatichi.
Ma ùn dice nunda di l'abbonamenti pagati ...
Siccomu aghju 0 rubli in u mo contu nantu à stu telefunu è ùn aghju micca "Creditu di fiducia", aghju clicatu u buttone "Cuntinuà".
Ci hè statu un redirect à una altra pagina. U disignu hè assai simili à u primu
Una persona ordinaria ùn hà micca attentu à questu è penserà chì u cuntenutu ferma u listessu.
Ma u testu grisgiu, appena visibile, hè completamente diversu:
Cliccà nant'à u buttone "Cuntinuà" cunfirmà u vostru accordu cù a cunnessione à l'abbonamentu vsewap.ru è i Termini di Abbonamentu. U costu di l'abbonamentu 35.0 rub. cumpresu VAT per 1 ghjornu. U pagamentu hè fattu da u contu principale. U serviziu hè furnitu da Content Provider LLC Informpartner.
Continuu l'esperimentu è cliccate "Cuntinuà". È arriva un SMS...
Abbonamentu cumpletu! Di sicuru, l'aghju disattivatu immediatamente.
Cum'è a maiò parte di a ghjente pensa in questi casi, probabilmente aghju un virus in u mo urdinatore è m'hà reindirizzatu à u situ web di u fornitore di cuntenutu.
Ma in questu casu, hè Megafon chì face u redirect usendu a listessa tecnulugia chì vi redirect in casu di qualsiasi restrizioni Internet o usa wap-click. Sfurtunatamente, ùn possu micca dì più precisamente.
L'utilizatori di l'impresa anu ancu scontru tali redirects:
Cercu un locu induve cresce i "gammi":
Aghju verificatu quale pussede u duminiu, u situ nantu à quale mi vole scam:
Quantu inesperu ! U duminiu appartene à Megafon !
È hè cusì una coincidenza chì u web server IP appartene ancu à Megafon
nslookup truvpro.ru
Name: truvpro.ru
Address: 31.173.34.227
Name: truvpro.ru
Address: 31.173.34.226
inetnum: 31.173.32.0 - 31.173.39.255
netname: MF-MOSCOW-BBA-POOL-31-173-32
descr: Moscow Branch of OJSC MegaFon
role: Moscow Branch of PJSC <b>MegaFon Internet Center</b>
Pò esse presumitu chì unu di i clienti di Megafon hè ingaghjatu in fraude è hè simplicemente stabilisce un operatore onestu.
Verificà un situ web chì vi permette di gestisce l'abbonamenti di tutti i fornituri di cuntenutu cunnisciuti da Megafon
Hè ancu appartene à u megafonu whois moy-m-portal.ru
% Inviendu una dumanda à u serviziu Whois di RIPN
% accettate di rispittà i seguenti termini di usu:
%
%
duminiu: MOY-M-PORTAL.RU
nserver: ns1.misp.ru.
nserver: ns2.misp.ru.
statu: REGISTRATA, DELEGATA, VERIFICATA
org: Branch Nord-Ovest di PJSC "MegaFon"
registratore : RU-CENTER-RU
amministratore-contattu:
created: 2016-04-07T15:00:38Z
paid-till: 2020-04-07T15:00:38Z
data libera: 2020-05-08
Fonte: TCI
Ultima aghjurnazione u 2019-04-18T11:31:32ZÈ hè ancu situatu nantu à a stessa IP cum'è u situ di scam! nslookup moy-m-portal.ru
Nome: moy-m-portal.ru
Indirizzu: 31.173.34.227
Nome: moy-m-portal.ru
Indirizzu: 31.173.34.226
Assumimu chì l'operatore usa un equilibratore di classi Citrix Netscaler, chì, per esempiu, sustituisci l'ID di l'abbonatu per identificà ellu.
Videmu ciò chì altri domini sò stati macchiati in questi indirizzi:
È ci sò solu 19 di elli!arusav.ru
dmvasor.ru
mfprovas.ru
moy-m-portal.ru
mvpvas.ru
podpiskimf.ru
ppmprop.ru
pravvopros.ru
promfvas.ru
propodpiski.ru
propodpiskimf.ru
provas.ru
ropovasru.ru
savorpm.ru
truvpro.ru
vasmfpro.ru
vasmpro.ru
vaspromf.ru
vasprovp.ru
Qualcosa hè troppu liquidu per un equipamentu caru ...
A più registrata in marzu 2019 ("creatu: 2019-03-20")
Quandu accede à qualsiasi di elli, Google Chrome informa chì i vostri soldi ponu esse arrubati:
Questu hè, tutti i domini chì appartenenu à Megafon sò vistu in fraudulent azzioni cù abbonamenti pagati!
È ricurdemu bè chì secondu a lege russa (
Aghju decisu di guardà i siti chì Megafon abbona (da a lista publicata quì:
I siti chì anu pigliatu l'ochjuzvoook.com
Creation Date: 2019-02-18T07:32:00Z
Nome Registrante: Prutezzione di Persona Privata
Registratore: Registratore di nomi di duminiu REG.RU LLC
yottupe.com
Creation Date: 2019-04-08T17:47:46Z
Nome Registrante: Prutezzione di Persona Privata
registratore : REGRU-RU
futod.space
Creation Date: 2019-03-26T23:01:18.0Z
Organizazione Registrante: Prutezzione di a privacy
registratore : REGRU-RU
vkusnopoedim.com
Creation Date: 2019-03-21T11:52:58Z
Registratore: Registratore di nomi di duminiu REG.RU LLC
Nome Registrante: Prutezzione di Persona Privata
zavcev.com
Creation Date: 2019-02-18T10:33:48Z
Registratore: Registratore di nomi di duminiu REG.RU LLC
Nome Registrante: Prutezzione di Persona Privata
MUSICA-YONTUBE.COM
Creation Date: 2019-03-11T12:41:40Z
Registrar: REGISTRAR OF DOMAIN NAMES REG.RU LLC
files-zilla.com
Creation Date: 2019-02-18T10:33:14Z
Registratore: Registratore di nomi di duminiu REG.RU LLC
Nome Registrante: Prutezzione di Persona Privata
Total:
- Tutti sò arregistrati cù u registratore REG.RU
- L'urganizazione di u pruprietariu hè oculata per tutti
- Sò tutti freschi. Più precisamente, i novi appariscenu cun regularità envidiable. (pudete ancu seguità a cronologia).
In tutti i siti, u footer hà u listessu testu cum'è un mudellu
U costu di l'accessu per abbunamentu hè di 35 rubli cù IVA per ghjornu per l'abbonati di MegaFon PJSC; per un pagamentu una volta - 150 rubles (cumpresa VAT) per 30 ghjorni per l'abbonati di MegaFon PJSC; L'accessu di l'abbonamentu hè rinnuvatu automaticamente. Per ricusà di furnisce un Abbonamentu à u serviziu, mandate un missaghju SMS cù a parolla STOP113 à u numeru 5151 per l'abbonati di MegaFon PJSC. U missaghju hè liberu in a vostra regione di casa. U serviziu di supportu tecnicu di Informpartner LLC: 8 800 500-25-43 (chjamatu senza telefuninu), e-mail: [email prutettu]
È l'offerta hè a stessa in ogni locu
Eppo, ùn pò esse chì centinaie di siti sò stati creati solu per l'abbonati Megafon! E se un cliente di Beeline vole riceve stu cuntenutu?...
Troppe coincidenze...
Ultimamente si
Allora, se i soldi sò stati trasferiti à i fornituri di cuntenutu di manca, l'operatore mobile ùn dà micca soldi à l'abbonatu da a so propria sacchetta! Megafon hà a paura chì si cumincianu a lagnanza di massa à l'agenzii di l'infurzazioni di a lege, prima o dopu, tali azzioni seranu classificate sottu 159 di u Code Criminal di a Federazione Russa. È ùn ci sarà micca Infopartner LLC in questa catena! Hè più prezzu di chjude l'indignati à u principiu.
Stallà ogni tipu di prutezzione contru l'abbonamenti in Megafon ùn aiuta micca
В
В
Cusì, Megafon ùn prova mancu à ammuccià u fattu chì ingannanu l'abbonati per firmà per un cuntenutu di merda caru ...
200 000 persone abbonaranu à u newsletter per 35 rubles. 100 000 seranu indignati è tornanu i soldi à u so contu. Da u restu 3,5 lyama per ghjornu à u budget di a cumpagnia ...
In questu casu, aghju studiatu u cumpurtamentu di un operatore di telecomunicazione -
Andendu in un situ di hosting specializatu per tali siti, videremu cum'è partenarii quelli chì sapemu è "amiamo"
nslookup zvoook.comNome: zvoook.com
Indirizzu: 78.140.175.32
Nome: zvoook.com
Indirizzu: 78.140.175.19
nslookup 78.140.175.19
19.175.140.78.in-addr.arpa name = webwap.org.
Risulta chì questu hè una cumunità criminale organizata impegnata in fraude à una scala soprattuttu grande ?
P.S.: Questu articulu hè aggregatu da i mo dui nantu à Pikabu:
Source: www.habr.com