Hoe Megafon útbaarnde op mobile abonneminten

Al in lange tiid binne ferhalen oer betelle mobile abonneminten op IoT-apparaten sirkulearje as gjin grappige grappen.

Hoe Megafon útbaarnde op mobile abonneminten
Fan Pikabu

Elkenien begrypt dat dizze abonneminten net dien wurde kinne sûnder de aksjes fan mobile operators.

Mar sellulêre operators beweare koppig dat dizze abonnees suckers binne:

Hoe Megafon útbaarnde op mobile abonneminten
de orizjinele

In protte jierren haw ik dizze ynfeksje nea fongen en sels tocht dat minsken dit krije fanwegen har komputer-analfabetisme. Mar ik wie ferkeard ...

Koartlyn, nei't ik it ynternet fan Megafon dield hie, siet ik stil en wurke by de kompjûter oant in trochferwizing barde doe't ik op de folgjende keppeling yn Google klikte

Hoe Megafon útbaarnde op mobile abonneminten
en dit finster gyng foar my iepen

Hoe Megafon útbaarnde op mobile abonneminten

Fansels waard ik oerwûn troch profesjonele belangstelling.

Ik realisearre fuortendaliks dat dit it wie! Itselde dêr't se sa faak oer skriuwe en no sille se besykje om my fan jild op te heljen.

Lytse grize finster tekstDe side presintearret materialen yn 'e folgjende kategoryen: audio-grappen, fideo's, foto's, muzyk, lokwinsken, nuttige artikels, resepten, tips, ynterpretaasje fan efternammen, sitaten en aforismen, waarberjocht.
Mar it seit neat oer betelle abonneminten ...

Sûnt ik haw 0 roebel yn myn akkount op dizze telefoan en haw gjin "Trust Credits," Ik klikte op de "Trochgean" knop.

Der wie in trochferwizing nei in oare side. It ûntwerp is tige ferlykber mei de earste

Hoe Megafon útbaarnde op mobile abonneminten

In gewoane persoan sil hjir gjin oandacht foar jaan en sil tinke dat de ynhâld itselde bliuwt.
Mar de grize, amper sichtbere tekst is folslein oars:

Troch te klikken op de knop "Ferdergean" befêstigje jo jo oerienkomst mei de ferbining mei it abonnemint vsewap.ru en de Abonnemintsbetingsten. Abonnemint kostet 35.0 roebel. ynklusyf btw foar 1 day. Betelling wurdt makke fanút de haadrekken. De tsjinst wurdt fersoarge troch Content Provider Informpartner LLC.

Ik gean troch mei it eksperimint en klikje op "Ferdergean". En der komt in sms...

Hoe Megafon útbaarnde op mobile abonneminten
Abonnemint klear! Ik ha it fansels fuort útskeakele.

Lykas de measte minsken yn sokke gefallen tinke, haw ik wierskynlik in firus op myn kompjûter en it hat my omlaat nei de webside fan 'e ynhâldprovider.

Mar yn dit gefal is it Megafon dy't de trochferwizing makket mei deselde technology dy't jo sil omliede yn gefal fan ynternetbeheiningen of gebrûk fan wap-klik. Spitigernôch kin ik net krekter sizze.

Hoe Megafon útbaarnde op mobile abonneminten

Bedriuwsbrûkers komme ek sokke trochferwizings tsjin:

Hoe Megafon útbaarnde op mobile abonneminten

Ik bin op syk nei in plak dêr't "skonken" groeie:

Ik kontrolearje wa't it domein hat, de side wêrop my oplichtsje wol:

Hoe Megafon útbaarnde op mobile abonneminten

Hoe ûnferwachts! It domein heart by Megafon!
En it is sa'n tafal dat de webserver IP ek heart by Megafon

nslookup truvpro.ru
Name: truvpro.ru
Address: 31.173.34.227
Name: truvpro.ru
Address: 31.173.34.226

inetnum:        31.173.32.0 - 31.173.39.255
netname:        MF-MOSCOW-BBA-POOL-31-173-32
descr:          Moscow Branch of OJSC MegaFon
role:           Moscow Branch of PJSC <b>MegaFon Internet Center</b>

It kin oannommen wurde dat ien fan 'e kliïnten fan Megafon dwaande is mei fraude en gewoan in earlike operator opset.

Wy ferifiearje in webside wêrmei jo abonneminten kinne beheare fan alle ynhâldproviders bekend by Megafon moy-m-portal.ru

Hy heart ek by de megafoan whois moy-m-portal.ru
% Troch it yntsjinjen fan in fraach nei RIPN's Whois Service
% jo stimme yn om te hâlden oan de folgjende gebrûksbetingsten:
% www.ripn.net/about/servpol.html#3.2 (yn it Russysk)
% www.ripn.net/about/en/servpol.html#3.2 (yn it Ingelsk).

domein: MOY-M-PORTAL.RU
nserver: ns1.misp.ru.
nserver: ns2.misp.ru.
steat: REGISTREERD, DELEGEERD, VERIFIED
org: North-West Branch of PJSC "MegaFon"
registrar: RU-CENTER-RU
admin-kontakt: www.nic.ru/whois
created: 2016-04-07T15:00:38Z
paid-till: 2020-04-07T15:00:38Z
frije datum: 2020-05-08
boarne: TCI

Lêst bywurke op 2019-04-18T11:31:32ZEn it leit ek op deselde IP as de scam-side! nslookup moy-m-portal.ru

Namme: moy-m-portal.ru
Adres: 31.173.34.227
Namme: moy-m-portal.ru
Adres: 31.173.34.226
Litte wy oannimme dat de operator in Citrix Netscaler klasse balancer brûkt, dy't bygelyks de abonnee-ID ferfangt om him te identifisearjen.
Litte wy sjen hokker oare domeinen waarden opspoard op dizze adressen:

dnslytics.com/reverse-ip/31.173.34.226
dnslytics.com/reverse-ip/31.173.34.227
En der binne mar 19 fan harren!arusav.ru
dmvasor.ru
mfprovas.ru
moy-m-portal.ru
mvpvas.ru
podpiskimf.ru
ppmprop.ru
pravvopros.ru
promfvas.ru
propodpiski.ru
propodpiskimf.ru
proprovas.ru
ropovasru.ru
savorpm.ru
truvpro.ru
vasmfpro.ru
vasmpro.ru
vaspromf.ru
vasprovp.ru
Iets is te floeiber foar djoere apparatuer...

Meast registrearre yn maart 2019 ("makke: 2019-03-20")

As jo ​​tagong krije ta ien fan har, meldt Google Chrome dat jo jild stellen kin:

Hoe Megafon útbaarnde op mobile abonneminten

Dat is, alle domeinen dy't hearre ta Megafon wurde sjoen yn frauduleus aksjes mei betelle abonneminten!

En wy ûnthâlde goed dat neffens Russyske wet (situaasje mei de makker fan Kate Mobile) De eigner fan de IP is ferantwurdlik foar aksjes útfierd fanút in spesifike IP. En dan komt de domeineigner ek oerien...

Ik besleat om te sjen nei de siden wêrop Megafon abonnearret (fan 'e list pleatst hjir: moy-m-portal.ru ). Fansels, net allegear, mar mei de segen fan 'e grutte Random.

Siden dy't my yn 'e gaten hawwezvoook.com
Creation Date: 2019-02-18T07:32:00Z
Registrant Namme: Beskerming fan partikuliere persoan
Registrar: Registrar fan domeinnammen REG.RU LLC

yottupe.com
Creation Date: 2019-04-08T17:47:46Z
Registrant Namme: Beskerming fan partikuliere persoan
registrar: REGRU-RU

futod.space
Creation Date: 2019-03-26T23:01:18.0Z
Registrant Organisaasje: Privacy Protection
registrar: REGRU-RU

vkusnopoedim.com
Creation Date: 2019-03-21T11:52:58Z
Registrar: Registrar fan domeinnammen REG.RU LLC
Registrant Namme: Beskerming fan partikuliere persoan

zavcev.com
Creation Date: 2019-02-18T10:33:48Z
Registrar: Registrar fan domeinnammen REG.RU LLC
Registrant Namme: Beskerming fan partikuliere persoan

MUSICA-YONTUBE.COM
Creation Date: 2019-03-11T12:41:40Z
Registrar: REGISTRAR FAN DOMAIN NAMES REG.RU LLC

files-zilla.com
Creation Date: 2019-02-18T10:33:14Z
Registrar: Registrar fan domeinnammen REG.RU LLC
Registrant Namme: Beskerming fan partikuliere persoan

Hoe Megafon útbaarnde op mobile abonneminten
Totaal:

  1. Allegear binne registrearre by de registrar REG.RU
  2. De eignersorganisaasje is foar elkenien ferburgen
  3. Se binne allegear fris. Mear krekter ferskine nijen mei oergeunstige regelmaat. (jo kinne sels de gronology folgje).

Op alle siden hat de foettekst deselde tekst as in sjabloan

De kosten fan tagong troch abonnemint binne 35 roebels ynklusyf BTW per dei foar abonnees fan MegaFon PJSC; foar ienmalige betelling - 150 roebel (ynklusyf BTW) foar 30 dagen foar abonnees fan MegaFon PJSC; Abonnemint tagong wurdt automatysk fernijd. Om te wegerjen om in abonnemint op 'e tsjinst te leverjen, stjoer in SMS-berjocht mei it wurd STOP<space>113 nei nûmer 5151 foar abonnees fan MegaFon PJSC. It berjocht is fergees yn jo thúsregio. Technyske stipetsjinst fan Informpartner LLC: 8 800 500-25-43 (gratis oprop), e-post: [e-post beskerme]

En it oanbod is oeral itselde vk-vid.com/site/offer

No, it kin net wêze dat hûnderten siden krekt makke binne om 'e wille fan Megafon-abonnees! Wat as in Beeline-klant dizze ynhâld wol ûntfange? ..

Tefolle tafallichheden...

De lêste tiid as de abonnee kleie oan technyske stipe trochdat er foar it ferkearde abonnemint jild ôfrekkene is, dan wurdt dit jild oan him weromjûn.

Dus, as it jild oerdroegen waard oan linkse ynhâldproviders, dan soe de mobile operator gjin jild jaan oan de abonnee út syn eigen bûse! Megafon is bang dat as massaal klachten oan wet hanthaveningsbelied ynstânsjes begjinne, dan ier of let sokke aksjes wurde klassifisearre ûnder 159 fan it Wetboek fan Strafrjocht fan 'e Russyske Federaasje. En d'r sil gjin Infopartner LLC wêze yn dizze keten! It is goedkeaper om de fergriemden oan it begjin op te sluten.

Ynstallaasje fan allerhanne beskerming tsjin abonneminten op Megafon helpt net

Hoe Megafon útbaarnde op mobile abonnemintenВ

В comments Se hawwe ek befêstige dat Megafon de remmen op 'e ferbannen set.

Sa besiket Megafon net iens it feit te ferbergjen dat se abonnees ferrifelje om har oan te melden foar djoere shitty ynhâld ...

200 minsken sille abonnearje op de nijsbrief foar 000 roebel. 35 sille fergriemd wurde en se sille it jild weromjaan op har akkount. Fan 'e oerbleaune 100 lyama per dei oant it budzjet fan it bedriuw ...

Yn dit gefal studearre ik it gedrach fan ien telekomoperator - Megafoan. Mar, beoardielje troch de resinsjes, alle operators yn 'e Russyske Federaasje dogge dit (útsein YotaRuslân ).

Troch nei in spesjalisearre hostingside foar sokke siden te gean, sille wy as partners dejingen sjen dy't wy kenne en "leafde"

nslookup zvoook.comNamme: zvoook.com
Adres: 78.140.175.32
Namme: zvoook.com
Adres: 78.140.175.19

nslookup 78.140.175.19

19.175.140.78.in-addr.arpa namme = webwap.org.
Hoe Megafon útbaarnde op mobile abonneminten

It docht bliken dat dit is in organisearre kriminele mienskip dwaande mei fraude op in bysûnder grutte skaal?

PS: Dit artikel is gearstald fan myn twa op Pikabu: Tiid и Twa.

Boarne: www.habr.com

Add a comment