Kiel Megafon forbrulis en poŝtelefonaj abonoj

Jam de longa tempo, rakontoj pri pagitaj poŝtelefonaj abonoj sur IoT-aparatoj cirkulas kiel ne amuzaj ŝercoj.

Kiel Megafon forbrulis en poŝtelefonaj abonoj
De Pikabu

Ĉiuj komprenas, ke ĉi tiuj abonoj ne povas esti faritaj sen la agoj de moveblaj telefonistoj.

Sed ĉelaj telefonistoj obstine asertas, ke ĉi tiuj abonantoj estas naivuloj:

Kiel Megafon forbrulis en poŝtelefonaj abonoj
la originalo

Dum multaj jaroj mi neniam kaptis ĉi tiun infekton kaj eĉ pensis, ke homoj ricevas tion pro sia komputila analfabeteco. Sed mi eraris...

Lastatempe, dividinte la Interreton de Megafon, mi sidis kaj trankvile laboris ĉe la komputilo ĝis alidirektilo okazis kiam mi klakis sur la sekva ligilo en Guglo.

Kiel Megafon forbrulis en poŝtelefonaj abonoj
kaj ĉi tiu fenestro malfermiĝis por mi

Kiel Megafon forbrulis en poŝtelefonaj abonoj

Kompreneble, min venkis profesia intereso.

Mi tuj komprenis, ke tio estas! La sama afero, pri kiu ili tiom ofte skribas kaj nun ili provos trompi min pro mono.

Malgranda griza fenestro tekstoLa retejo prezentas materialojn en la jenaj kategorioj: sonŝercoj, filmetoj, bildoj, muziko, gratuloj, utilaj artikoloj, receptoj, konsiloj, interpreto de familiaj nomoj, citaĵoj kaj aforismoj, veterprognozo.
Sed ĝi diras nenion pri pagitaj abonoj...

Ĉar mi havas 0 rublojn en mia konto ĉe ĉi tiu telefono kaj ne havas "Fidajn Kreditojn", mi klakis la butonon "Daŭrigi".

Estis alidirekto al alia paĝo. La dezajno estas tre simila al la unua

Kiel Megafon forbrulis en poŝtelefonaj abonoj

Ordinara homo ne atentos tion kaj pensos, ke la enhavo restas la sama.
Sed la griza, apenaŭ videbla teksto estas tute alia:

Alklakante la butonon "Daŭrigu", vi konfirmas vian interkonsenton kun la konekto al la abono vsewap.ru kaj la Abonaj Kondiĉoj. Abono kosto 35.0 rub. inkluzive de AVI por 1 tago. Pago estas farita de la ĉefa konto. La servo estas provizita de Content Provider LLC Informpartner.

Mi daŭrigas la eksperimenton kaj alklakas "Daŭrigi". Kaj SMS alvenas...

Kiel Megafon forbrulis en poŝtelefonaj abonoj
Abono finiĝis! Kompreneble, mi tuj malŝaltis ĝin.

Kiel plej multaj homoj pensas en tiaj kazoj, mi verŝajne havas viruson en mia komputilo kaj ĝi redirektis min al la retejo de la enhavprovizanto.

Sed ĉi-kaze, estas Megafon, kiu faras la alidirektilon uzante la saman teknologion, kiu redirektos vin en kazo de ajnaj Interretaj limigoj aŭ uzas wap-klakon. Bedaŭrinde, mi ne povas diri pli precize.

Kiel Megafon forbrulis en poŝtelefonaj abonoj

Korporaciaj uzantoj ankaŭ renkontas tiajn alidirektilojn:

Kiel Megafon forbrulis en poŝtelefonaj abonoj

Mi serĉas lokon kie "kruroj" kreskas:

Mi kontrolas, kiu posedas la domajnon, la retejon, sur kiu volas trompi min:

Kiel Megafon forbrulis en poŝtelefonaj abonoj

Kiel neatendite! La domajno apartenas al Megafon!
Kaj estas tia koincido, ke la TTT-servilo IP ankaŭ apartenas al Megafon

nslookup truvpro.ru
Name: truvpro.ru
Address: 31.173.34.227
Name: truvpro.ru
Address: 31.173.34.226

inetnum:        31.173.32.0 - 31.173.39.255
netname:        MF-MOSCOW-BBA-POOL-31-173-32
descr:          Moscow Branch of OJSC MegaFon
role:           Moscow Branch of PJSC <b>MegaFon Internet Center</b>

Oni povas supozi, ke unu el la klientoj de Megafon okupiĝas pri fraŭdo kaj simple starigas honestan telefoniston.

Ni kontrolas retejon, kiu permesas vin administri abonojn de ĉiuj enhavprovizantoj konataj de Megafon moy-m-portal.ru

Li ankaŭ apartenas al la megafono whois moy-m-portal.ru
% Sendante demandon al la Whois-Servo de RIPN
% vi konsentas observi la jenajn uzkondiĉojn:
% www.ripn.net/about/servpol.html#3.2 (en la rusa)
% www.ripn.net/about/en/servpol.html#3.2 (en la angla).

domajno: MOY-M-PORTAL.RU
nserver: ns1.misp.ru.
nserver: ns2.misp.ru.
stato: REGISTRITA, DELEGITA, KONFIKITA
org: Nordokcidenta Branĉo de PJSC "MegaFon"
registristo: RU-CENTER-RU
administra-kontakto: www.nic.ru/whois
created: 2016-04-07T15:00:38Z
paid-till: 2020-04-07T15:00:38Z
libera dato: 2020-05-08
fonto: TCI

Laste ĝisdatigita je 2019-04-18T11:31:32ZKaj ĝi ankaŭ situas sur la sama IP kiel la fraŭda retejo! nslookup moy-m-portal.ru

Nomo: moy-m-portal.ru
Adreso: 31.173.34.227
Nomo: moy-m-portal.ru
Adreso: 31.173.34.226
Ni supozu, ke la funkciigisto uzas Citrix Netscaler-klasbalancilon, kiu, ekzemple, anstataŭigas la abonan ID por identigi lin.
Ni vidu, kiaj aliaj domajnoj estis ekviditaj ĉe ĉi tiuj adresoj:

dnslytics.com/reverse-ip/31.173.34.226
dnslytics.com/reverse-ip/31.173.34.227
Kaj estas nur 19 el ili!arusav.ru
dmvasor.ru
mfprovas.ru
moy-m-portal.ru
mvpvas.ru
podpiskimf.ru
ppmprop.ru
pravvopros.ru
promfvas.ru
propodpiski.ru
propodpiskimf.ru
provas.ru
ropovasru.ru
savorpm.ru
truvpro.ru
vasmfpro.ru
vasmpro.ru
vaspromf.ru
vasprovp.ru
Io estas tro likva por multekostaj ekipaĵoj...

Plej registritaj en marto 2019 ("kreita: 2019-03-20")

Kiam vi aliras iun el ili, Google Chrome raportas, ke via mono povas esti ŝtelita:

Kiel Megafon forbrulis en poŝtelefonaj abonoj

Tio estas, ĉiuj domajnoj apartenantaj al Megafon estas viditaj en fraŭda agoj kun pagitaj abonoj!

Kaj ni bone memoras, ke laŭ rusa leĝo (situacio kun la kreinto de Kate Mobile) La posedanto de la IP respondecas pri agoj faritaj de specifa IP. Kaj tiam la domajna posedanto ankaŭ kongruas...

Mi decidis rigardi la retejojn, kiujn Megafon abonas (el la listo afiŝita ĉi tie: moy-m-portal.ru ). Kompreneble, ne ĉiuj, sed kun la beno de la granda Random.

Retoj kiuj kaptis mian atentonzvoook.com
Creation Date: 2019-02-18T07:32:00Z
Registrant Nomo: Protekto de Privato
Registristo: Registristo de domajnaj nomoj REG.RU LLC

yottupe.com
Creation Date: 2019-04-08T17:47:46Z
Registrant Nomo: Protekto de Privato
registristo: REGRU-RU

futod.space
Creation Date: 2019-03-26T23:01:18.0Z
Registranta Organizo: Privateca Protekto
registristo: REGRU-RU

vkusnopoedim.com
Creation Date: 2019-03-21T11:52:58Z
Registristo: Registristo de domajnaj nomoj REG.RU LLC
Registrant Nomo: Protekto de Privato

zavcev.com
Creation Date: 2019-02-18T10:33:48Z
Registristo: Registristo de domajnaj nomoj REG.RU LLC
Registrant Nomo: Protekto de Privato

MUSICA-YONTUBE.COM
Creation Date: 2019-03-11T12:41:40Z
Registristo: REGISTRAR OF DOMENAJ NOMOJ REG.RU LLC

files-zilla.com
Creation Date: 2019-02-18T10:33:14Z
Registristo: Registristo de domajnaj nomoj REG.RU LLC
Registrant Nomo: Protekto de Privato

Kiel Megafon forbrulis en poŝtelefonaj abonoj
Sumo:

  1. Ĉiuj ili estas registritaj ĉe la registristo REG.RU
  2. La posedanto-organizo estas kaŝita por ĉiuj
  3. Ili ĉiuj estas freŝaj. Pli precize, novaj aperas kun enviinda reguleco. (vi eĉ povas spuri la kronologion).

En ĉiuj retejoj, la piedlinio havas la saman tekston kiel ŝablono

La kosto de aliro per abono estas 35 rubloj inkluzive de AVI tage por abonantoj de MegaFon PJSC; por unufoja pago - 150 rubloj (inkluzive de AVI) dum 30 tagoj por abonantoj de MegaFon PJSC; Abona aliro estas renovigita aŭtomate. Por rifuzi provizi Abono al la servo, sendu SMS-mesaĝon kun la vorto STOP<space>113 al numero 5151 por abonantoj de MegaFon PJSC. La mesaĝo estas senpaga en via hejmregiono. Teknika helpservo de Informpartner LLC: 8 800 500-25-43 (senpaga voko), retpoŝto: [retpoŝte protektita]

Kaj la oferto estas la sama ĉie vk-vid.com/site/offer

Nu, ne povas esti, ke centoj da retejoj estis kreitaj nur pro la abonantoj de Megafon! Kio se kliento de Beeline volas ricevi ĉi tiun enhavon?...

Tro da koincidoj...

Lastatempe se la abonanto plendas al teknika subteno pro tio, ke oni subtrahis al li monon por malĝusta abono, tiam ĉi tiu mono estas redonita al li.

Do, se la mono estus transdonita al maldekstraj enhavoprovizantoj, tiam la movebla operatoro ne donus monon al la abonanto el sia propra poŝo! Megafon timas, ke se komenciĝos amasaj plendoj al policaj agentejoj, tiam pli aŭ malfrue tiaj agoj estos klasifikitaj sub 159 de la Kriminala Kodo de Rusa Federacio. Kaj ne estos Infopartner LLC en ĉi tiu ĉeno! Estas pli malmultekoste silenti la indignulojn ĉe la komenco mem.

Instali ĉiajn protektojn kontraŭ abonoj ĉe Megafon ne helpas

Kiel Megafon forbrulis en poŝtelefonaj abonojВ

В komentoj Ili ankaŭ konfirmis, ke Megafon bremsas la malpermesojn.

Tiel, Megafon eĉ ne provas kaŝi la fakton, ke ili trompas abonantojn enskribiĝi por multekosta aĉa enhavo...

200 000 homoj abonos la bultenon kontraŭ 35 rubloj. 100 indigniĝos kaj ili resendos la monon al sia konto. De la ceteraj 000 lyama tage ĝis la buĝeto de la kompanio...

En ĉi tiu kazo, mi studis la konduton de unu telekomunika operatoro - megafono. Sed, se juĝi laŭ la recenzoj, ĉiuj telefonistoj en la Rusa Federacio faras tion (krom YotaRusio ).

Irante al specialigita gastiga retejo por tiaj retejoj, ni vidos kiel partnerojn tiujn, kiujn ni konas kaj "amas"

nslookup zvoook.comNomo: zvoook.com
Adreso: 78.140.175.32
Nomo: zvoook.com
Adreso: 78.140.175.19

nslookup 78.140.175.19

19.175.140.78.in-addr.arpa nomo = webwap.org.
Kiel Megafon forbrulis en poŝtelefonaj abonoj

Montriĝas, ke ĉi tio estas organizita krima komunumo okupiĝanta pri fraŭdo precipe grandskale?

PS: Ĉi tiu artikolo estas aldonita de miaj du pri Pikabu: Tempo и Du.

fonto: www.habr.com

Aldoni komenton