Come Megafon si è esaurito con gli abbonamenti mobili

Ormai da tempo le storie sugli abbonamenti di telefonia mobile a pagamento sui dispositivi IoT circolano come battute poco divertenti.

Come Megafon si è esaurito con gli abbonamenti mobili
Da Pikabu

Tutti capiscono che questi abbonamenti non possono essere effettuati senza le azioni degli operatori di telefonia mobile.

Ma gli operatori di telefonia mobile affermano ostinatamente che questi abbonati sono dei fessi:

Come Megafon si è esaurito con gli abbonamenti mobili
l'originale

Per molti anni non ho mai contratto questa infezione e ho persino pensato che le persone lo contraessero a causa del loro analfabetismo informatico. Ma mi sbagliavo...

Di recente, dopo aver condiviso Internet da Megafon, mi sono seduto e ho lavorato in silenzio al computer finché non si è verificato un reindirizzamento quando ho fatto clic sul collegamento successivo in Google

Come Megafon si è esaurito con gli abbonamenti mobili
e questa finestra si è aperta per me

Come Megafon si è esaurito con gli abbonamenti mobili

Naturalmente sono stato sopraffatto dall’interesse professionale.

Ho subito capito che era proprio così! La stessa cosa di cui scrivono così spesso e ora cercheranno di truffarmi.

Piccola finestra di testo grigiaIl sito presenta materiali nelle seguenti categorie: battute audio, video, immagini, musica, congratulazioni, articoli utili, ricette, consigli, interpretazione dei cognomi, citazioni e aforismi, previsioni del tempo.
Ma non dice nulla sugli abbonamenti a pagamento...

Dato che ho 0 rubli sul mio conto su questo telefono e non ho alcun "credito fiduciario", ho fatto clic sul pulsante "Continua".

Si è verificato un reindirizzamento a un'altra pagina. Il design è molto simile al primo

Come Megafon si è esaurito con gli abbonamenti mobili

Una persona comune non presterà attenzione a questo e penserà che i contenuti rimangano gli stessi.
Ma il testo grigio, appena visibile, è completamente diverso:

Facendo clic sul pulsante "Continua" confermi il tuo accordo con la connessione all'abbonamento vsewap.ru e i Termini di abbonamento. Il costo dell'abbonamento è 35.0 rubli. IVA inclusa per 1 giorno. Il pagamento viene effettuato dal conto principale. Il servizio è fornito da Content Provider LLC Informpartner.

Continuo l'esperimento e faccio clic su "Continua". E arriva un SMS...

Come Megafon si è esaurito con gli abbonamenti mobili
Abbonamento completato! Ovviamente l'ho spento subito.

Come la maggior parte delle persone pensa in questi casi, probabilmente ho un virus sul mio computer e questo mi ha reindirizzato al sito web del fornitore di contenuti.

Ma in questo caso è Megafon che effettua il reindirizzamento utilizzando la stessa tecnologia che ti reindirizzerà in caso di restrizioni su Internet o utilizza wap-click. Purtroppo non posso dirlo con maggiore precisione.

Come Megafon si è esaurito con gli abbonamenti mobili

Anche gli utenti aziendali riscontrano tali reindirizzamenti:

Come Megafon si è esaurito con gli abbonamenti mobili

Cerco un posto dove crescono le “gambe”:

Controllo a chi appartiene il dominio, il sito su cui vuole truffarmi:

Come Megafon si è esaurito con gli abbonamenti mobili

Che cosa inaspettata! Il dominio appartiene a Megafon!
Ed è una coincidenza che anche l'IP del server web appartenga a Megafon

nslookup truvpro.ru
Name: truvpro.ru
Address: 31.173.34.227
Name: truvpro.ru
Address: 31.173.34.226

inetnum:        31.173.32.0 - 31.173.39.255
netname:        MF-MOSCOW-BBA-POOL-31-173-32
descr:          Moscow Branch of OJSC MegaFon
role:           Moscow Branch of PJSC <b>MegaFon Internet Center</b>

Si può presumere che uno dei clienti di Megafon sia coinvolto in una frode e stia semplicemente creando un operatore onesto.

Verifichiamo un sito Web che ti consente di gestire gli abbonamenti di tutti i fornitori di contenuti noti a Megafon moy-m-portal.ru

Appartiene anche al megafono whois moy-m-portal.ru
% Inviando una richiesta al servizio Whois del RIPN
% si accetta di rispettare i seguenti termini di utilizzo:
% www.ripn.net/about/servpol.html#3.2 (in russo)
% www.ripn.net/about/en/servpol.html#3.2 (in inglese).

dominio: MOY-M-PORTAL.RU
server: ns1.misp.ru.
server: ns2.misp.ru.
stato: REGISTRATO, DELEGATO, VERIFICATO
org: filiale nord-occidentale del PJSC "MegaFon"
registrar: RU-CENTER-RU
contatto amministratore: www.nic.ru/whois
created: 2016-04-07T15:00:38Z
paid-till: 2020-04-07T15:00:38Z
data libera: 2020-05-08
fonte: TCI

Ultimo aggiornamento su 2019-04-18T11: 31: 32ZE si trova anche sullo stesso IP del sito truffa! nslookup moy-m-portal.ru

Nome: moy-m-portal.ru
Indirizzo: 31.173.34.227
Nome: moy-m-portal.ru
Indirizzo: 31.173.34.226
Supponiamo che l'operatore utilizzi un bilanciatore di classe Citrix Netscaler, che, ad esempio, sostituisce l'ID dell'abbonato per identificarlo.
Vediamo quali altri domini sono stati avvistati a questi indirizzi:

dnslytics.com/reverse-ip/31.173.34.226
dnslytics.com/reverse-ip/31.173.34.227
E ce ne sono solo 19!arusav.ru
dmvasor.ru
mfprovas.ru
moy-m-portal.ru
mvpvas.ru
podpiskimf.ru
ppmprop.ru
pravvopros.ru
promfvas.ru
propodpiski.ru
propodpiskimf.ru
proprovas.ru
ropovasru.ru
savorpm.ru
truvpro.ru
vasmfpro.ru
vasmpro.ru
vaspromf.ru
vasprovp.ru
Qualcosa è troppo liquido per attrezzature costose...

La maggior parte registrata a marzo 2019 (“creato: 2019/03/20”)

Quando accedi a uno di essi, Google Chrome segnala che i tuoi soldi potrebbero essere stati rubati:

Come Megafon si è esaurito con gli abbonamenti mobili

Cioè, vengono visualizzati tutti i domini appartenenti a Megafon fraudolento azioni con abbonamenti a pagamento!

E ricordiamo bene che secondo la legge russa (situazione con il creatore di Kate Mobile) Il proprietario dell'IP è responsabile delle azioni eseguite da un IP specifico. E poi anche il proprietario del dominio corrisponde...

Ho deciso di dare un'occhiata ai siti a cui Megafon è iscritto (dall'elenco pubblicato qui: moy-m-portal.ru ). Naturalmente, non tutti, ma con la benedizione del grande Random.

Siti che hanno attirato la mia attenzionezvoook.com
Creation Date: 2019-02-18T07:32:00Z
Nome del registrante: Tutela della persona privata
Registrar: Registrar dei nomi di dominio REG.RU LLC

yottupe.com
Creation Date: 2019-04-08T17:47:46Z
Nome del registrante: Tutela della persona privata
registrar: REGRU-IT

futod.space
Creation Date: 2019-03-26T23:01:18.0Z
Organizzazione registrante: tutela della privacy
registrar: REGRU-IT

vkusnopoedim.com
Creation Date: 2019-03-21T11:52:58Z
Registrar: Registrar dei nomi di dominio REG.RU LLC
Nome del registrante: Tutela della persona privata

zavcev.com
Creation Date: 2019-02-18T10:33:48Z
Registrar: Registrar dei nomi di dominio REG.RU LLC
Nome del registrante: Tutela della persona privata

MUSICA-YONTUBE.COM
Creation Date: 2019-03-11T12:41:40Z
Registrar: REGISTRAR DEI NOMI DI DOMINIO REG.RU LLC

files-zilla.com
Creation Date: 2019-02-18T10:33:14Z
Registrar: Registrar dei nomi di dominio REG.RU LLC
Nome del registrante: Tutela della persona privata

Come Megafon si è esaurito con gli abbonamenti mobili
Totale:

  1. Tutti loro sono registrati presso il registrar REG.RU
  2. L'organizzazione proprietaria è nascosta a tutti
  3. Sono tutti freschi. Più precisamente, ne compaiono di nuovi con invidiabile regolarità. (puoi anche tenere traccia della cronologia).

Su tutti i siti, il piè di pagina ha lo stesso testo del modello

Il costo dell'accesso in abbonamento è di 35 rubli IVA inclusa al giorno per gli abbonati MegaFon PJSC; per un pagamento una tantum - 150 rubli (IVA inclusa) per 30 giorni per gli abbonati MegaFon PJSC; L'accesso all'abbonamento si rinnova automaticamente. Per rifiutare l'abbonamento al servizio, inviare un messaggio SMS con la parola STOP<spazio>113 al numero 5151 per gli abbonati MegaFon PJSC. Il messaggio è gratuito nella tua regione d'origine. Servizio di supporto tecnico di Informpartner LLC: 8 800 500-25-43 (chiamata gratuita), e-mail: [email protected]

E l'offerta è la stessa ovunque vk-vid.com/site/offer

Ebbene, non può essere che centinaia di siti siano stati creati solo per il bene degli abbonati Megafon! Cosa succede se un cliente Beeline desidera ricevere questo contenuto?..

Troppe coincidenze...

Ultimamente se l'abbonato si lamenta con il supporto tecnico a causa del fatto che gli è stato detratto il denaro per l'abbonamento sbagliato, questo denaro gli viene restituito.

Quindi, se i soldi venissero trasferiti a fornitori di contenuti di sinistra, l'operatore di telefonia mobile non darebbe soldi all'abbonato di tasca propria! Megafon teme che se iniziano le denunce di massa alle forze dell'ordine, prima o poi tali azioni verranno classificate sotto 159 del codice penale della Federazione Russa. E non ci sarà Infopartner LLC in questa catena! È più economico zittire gli indignati fin dall’inizio.

L'installazione di tutti i tipi di protezione contro gli abbonamenti su Megafon non aiuta

Come Megafon si è esaurito con gli abbonamenti mobiliВ

В commenti Hanno anche confermato che Megafon sta frenando i divieti.

Pertanto, Megafon non sta nemmeno cercando di nascondere il fatto che sta ingannando gli abbonati inducendoli a iscriversi a costosi contenuti di merda...

200 persone si iscriveranno alla newsletter per 000 rubli. 35 si indigneranno e restituiranno i soldi sul loro conto. Dai restanti 100 lyama al giorno al budget dell’azienda...

In questo caso, ho studiato il comportamento di un operatore di telecomunicazioni: Megafon. Ma, a giudicare dalle recensioni, lo fanno tutti gli operatori nella Federazione Russa (eccetto YotaRussia ).

Visitando un sito di hosting specializzato per tali siti, vedremo come partner coloro che conosciamo e “amiamo”

nslookupzvoook.comNome: zvoook.com
Indirizzo: 78.140.175.32
Nome: zvoook.com
Indirizzo: 78.140.175.19

nslookup 78.140.175.19

Nome 19.175.140.78.in-addr.arpa = webwap.org.
Come Megafon si è esaurito con gli abbonamenti mobili

Si scopre che si tratta di una comunità criminale organizzata impegnata in frodi su scala particolarmente ampia?

PS: questo articolo è aggregato dai miei due su Pikabu: Tempo и due.

Fonte: habr.com

Aggiungi un commento