Al in lange tiid binne ferhalen oer betelle mobile abonneminten op IoT-apparaten sirkulearje as gjin grappige grappen.
Elkenien begrypt dat dizze abonneminten net dien wurde kinne sûnder de aksjes fan mobile operators.
Mar sellulêre operators beweare koppig dat dizze abonnees suckers binne:
In protte jierren haw ik dizze ynfeksje nea fongen en sels tocht dat minsken dit krije fanwegen har komputer-analfabetisme. Mar ik wie ferkeard ...
Koartlyn, nei't ik it ynternet fan Megafon dield hie, siet ik stil en wurke by de kompjûter oant in trochferwizing barde doe't ik op de folgjende keppeling yn Google klikte
en dit finster gyng foar my iepen
Fansels waard ik oerwûn troch profesjonele belangstelling.
Ik realisearre fuortendaliks dat dit it wie! Itselde dêr't se sa faak oer skriuwe en no sille se besykje om my fan jild op te heljen.
Lytse grize finster tekstDe side presintearret materialen yn 'e folgjende kategoryen: audio-grappen, fideo's, foto's, muzyk, lokwinsken, nuttige artikels, resepten, tips, ynterpretaasje fan efternammen, sitaten en aforismen, waarberjocht.
Mar it seit neat oer betelle abonneminten ...
Sûnt ik haw 0 roebel yn myn akkount op dizze telefoan en haw gjin "Trust Credits," Ik klikte op de "Trochgean" knop.
Der wie in trochferwizing nei in oare side. It ûntwerp is tige ferlykber mei de earste
In gewoane persoan sil hjir gjin oandacht foar jaan en sil tinke dat de ynhâld itselde bliuwt.
Mar de grize, amper sichtbere tekst is folslein oars:
Troch te klikken op de knop "Ferdergean" befêstigje jo jo oerienkomst mei de ferbining mei it abonnemint vsewap.ru en de Abonnemintsbetingsten. Abonnemint kostet 35.0 roebel. ynklusyf btw foar 1 day. Betelling wurdt makke fanút de haadrekken. De tsjinst wurdt fersoarge troch Content Provider Informpartner LLC.
Ik gean troch mei it eksperimint en klikje op "Ferdergean". En der komt in sms...
Abonnemint klear! Ik ha it fansels fuort útskeakele.
Lykas de measte minsken yn sokke gefallen tinke, haw ik wierskynlik in firus op myn kompjûter en it hat my omlaat nei de webside fan 'e ynhâldprovider.
Mar yn dit gefal is it Megafon dy't de trochferwizing makket mei deselde technology dy't jo sil omliede yn gefal fan ynternetbeheiningen of gebrûk fan wap-klik. Spitigernôch kin ik net krekter sizze.
Bedriuwsbrûkers komme ek sokke trochferwizings tsjin:
Ik bin op syk nei in plak dêr't "skonken" groeie:
Ik kontrolearje wa't it domein hat, de side wêrop my oplichtsje wol:
Hoe ûnferwachts! It domein heart by Megafon!
En it is sa'n tafal dat de webserver IP ek heart by Megafon
nslookup truvpro.ru
Name: truvpro.ru
Address: 31.173.34.227
Name: truvpro.ru
Address: 31.173.34.226
inetnum: 31.173.32.0 - 31.173.39.255
netname: MF-MOSCOW-BBA-POOL-31-173-32
descr: Moscow Branch of OJSC MegaFon
role: Moscow Branch of PJSC <b>MegaFon Internet Center</b>
It kin oannommen wurde dat ien fan 'e kliïnten fan Megafon dwaande is mei fraude en gewoan in earlike operator opset.
Wy ferifiearje in webside wêrmei jo abonneminten kinne beheare fan alle ynhâldproviders bekend by Megafon
Hy heart ek by de megafoan whois moy-m-portal.ru
% Troch it yntsjinjen fan in fraach nei RIPN's Whois Service
% jo stimme yn om te hâlden oan de folgjende gebrûksbetingsten:
%
%
domein: MOY-M-PORTAL.RU
nserver: ns1.misp.ru.
nserver: ns2.misp.ru.
steat: REGISTREERD, DELEGEERD, VERIFIED
org: North-West Branch of PJSC "MegaFon"
registrar: RU-CENTER-RU
admin-kontakt:
created: 2016-04-07T15:00:38Z
paid-till: 2020-04-07T15:00:38Z
frije datum: 2020-05-08
boarne: TCI
Lêst bywurke op 2019-04-18T11:31:32ZEn it leit ek op deselde IP as de scam-side! nslookup moy-m-portal.ru
Namme: moy-m-portal.ru
Adres: 31.173.34.227
Namme: moy-m-portal.ru
Adres: 31.173.34.226
Litte wy oannimme dat de operator in Citrix Netscaler klasse balancer brûkt, dy't bygelyks de abonnee-ID ferfangt om him te identifisearjen.
Litte wy sjen hokker oare domeinen waarden opspoard op dizze adressen:
En der binne mar 19 fan harren!arusav.ru
dmvasor.ru
mfprovas.ru
moy-m-portal.ru
mvpvas.ru
podpiskimf.ru
ppmprop.ru
pravvopros.ru
promfvas.ru
propodpiski.ru
propodpiskimf.ru
proprovas.ru
ropovasru.ru
savorpm.ru
truvpro.ru
vasmfpro.ru
vasmpro.ru
vaspromf.ru
vasprovp.ru
Iets is te floeiber foar djoere apparatuer...
Meast registrearre yn maart 2019 ("makke: 2019-03-20")
As jo tagong krije ta ien fan har, meldt Google Chrome dat jo jild stellen kin:
Dat is, alle domeinen dy't hearre ta Megafon wurde sjoen yn frauduleus aksjes mei betelle abonneminten!
En wy ûnthâlde goed dat neffens Russyske wet (
Ik besleat om te sjen nei de siden wêrop Megafon abonnearret (fan 'e list pleatst hjir:
Siden dy't my yn 'e gaten hawwezvoook.com
Creation Date: 2019-02-18T07:32:00Z
Registrant Namme: Beskerming fan partikuliere persoan
Registrar: Registrar fan domeinnammen REG.RU LLC
yottupe.com
Creation Date: 2019-04-08T17:47:46Z
Registrant Namme: Beskerming fan partikuliere persoan
registrar: REGRU-RU
futod.space
Creation Date: 2019-03-26T23:01:18.0Z
Registrant Organisaasje: Privacy Protection
registrar: REGRU-RU
vkusnopoedim.com
Creation Date: 2019-03-21T11:52:58Z
Registrar: Registrar fan domeinnammen REG.RU LLC
Registrant Namme: Beskerming fan partikuliere persoan
zavcev.com
Creation Date: 2019-02-18T10:33:48Z
Registrar: Registrar fan domeinnammen REG.RU LLC
Registrant Namme: Beskerming fan partikuliere persoan
MUSICA-YONTUBE.COM
Creation Date: 2019-03-11T12:41:40Z
Registrar: REGISTRAR FAN DOMAIN NAMES REG.RU LLC
files-zilla.com
Creation Date: 2019-02-18T10:33:14Z
Registrar: Registrar fan domeinnammen REG.RU LLC
Registrant Namme: Beskerming fan partikuliere persoan
Totaal:
- Allegear binne registrearre by de registrar REG.RU
- De eignersorganisaasje is foar elkenien ferburgen
- Se binne allegear fris. Mear krekter ferskine nijen mei oergeunstige regelmaat. (jo kinne sels de gronology folgje).
Op alle siden hat de foettekst deselde tekst as in sjabloan
De kosten fan tagong troch abonnemint binne 35 roebels ynklusyf BTW per dei foar abonnees fan MegaFon PJSC; foar ienmalige betelling - 150 roebel (ynklusyf BTW) foar 30 dagen foar abonnees fan MegaFon PJSC; Abonnemint tagong wurdt automatysk fernijd. Om te wegerjen om in abonnemint op 'e tsjinst te leverjen, stjoer in SMS-berjocht mei it wurd STOP<space>113 nei nûmer 5151 foar abonnees fan MegaFon PJSC. It berjocht is fergees yn jo thúsregio. Technyske stipetsjinst fan Informpartner LLC: 8 800 500-25-43 (gratis oprop), e-post: [e-post beskerme]
En it oanbod is oeral itselde
No, it kin net wêze dat hûnderten siden krekt makke binne om 'e wille fan Megafon-abonnees! Wat as in Beeline-klant dizze ynhâld wol ûntfange? ..
Tefolle tafallichheden...
De lêste tiid as
Dus, as it jild oerdroegen waard oan linkse ynhâldproviders, dan soe de mobile operator gjin jild jaan oan de abonnee út syn eigen bûse! Megafon is bang dat as massaal klachten oan wet hanthaveningsbelied ynstânsjes begjinne, dan ier of let sokke aksjes wurde klassifisearre ûnder 159 fan it Wetboek fan Strafrjocht fan 'e Russyske Federaasje. En d'r sil gjin Infopartner LLC wêze yn dizze keten! It is goedkeaper om de fergriemden oan it begjin op te sluten.
Ynstallaasje fan allerhanne beskerming tsjin abonneminten op Megafon helpt net
В
В
Sa besiket Megafon net iens it feit te ferbergjen dat se abonnees ferrifelje om har oan te melden foar djoere shitty ynhâld ...
200 minsken sille abonnearje op de nijsbrief foar 000 roebel. 35 sille fergriemd wurde en se sille it jild weromjaan op har akkount. Fan 'e oerbleaune 100 lyama per dei oant it budzjet fan it bedriuw ...
Yn dit gefal studearre ik it gedrach fan ien telekomoperator -
Troch nei in spesjalisearre hostingside foar sokke siden te gean, sille wy as partners dejingen sjen dy't wy kenne en "leafde"
nslookup zvoook.comNamme: zvoook.com
Adres: 78.140.175.32
Namme: zvoook.com
Adres: 78.140.175.19
nslookup 78.140.175.19
19.175.140.78.in-addr.arpa namme = webwap.org.
It docht bliken dat dit is in organisearre kriminele mienskip dwaande mei fraude op in bysûnder grutte skaal?
PS: Dit artikel is gearstald fan myn twa op Pikabu:
Boarne: www.habr.com