موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔

اب ایک طویل عرصے سے، IoT ڈیوائسز پر بامعاوضہ موبائل سبسکرپشنز کے بارے میں کہانیاں مضحکہ خیز لطیفوں کی طرح گردش کر رہی ہیں۔

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔
پکابو سے

ہر کوئی سمجھتا ہے کہ یہ سبسکرپشنز موبائل آپریٹرز کے اقدامات کے بغیر نہیں ہو سکتے۔

لیکن سیلولر آپریٹرز ضد کے ساتھ دعویٰ کرتے ہیں کہ یہ سبسکرائبرز بیکار ہیں:

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔
اصل

کئی سالوں سے میں نے کبھی یہ انفیکشن نہیں پکڑا اور یہاں تک سوچا کہ لوگوں کو یہ ان کی کمپیوٹر ناخواندگی کی وجہ سے ہوتا ہے۔ لیکن میں غلط تھا...

حال ہی میں، میگافون سے انٹرنیٹ کا اشتراک کرنے کے بعد، میں بیٹھا اور خاموشی سے کمپیوٹر پر کام کرتا رہا یہاں تک کہ جب میں نے گوگل میں اگلے لنک پر کلک کیا تو ری ڈائریکٹ نہیں ہو گیا۔

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔
اور یہ کھڑکی میرے لیے کھل گئی۔

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔

بلاشبہ، میں پیشہ ورانہ دلچسپی سے مغلوب تھا۔

مجھے فوراً احساس ہوا کہ یہ وہی تھا! وہی چیز جس کے بارے میں وہ اکثر لکھتے ہیں اور اب وہ مجھ سے پیسے بٹورنے کی کوشش کریں گے۔

چھوٹی سرمئی کھڑکی کا متنسائٹ مندرجہ ذیل زمروں میں مواد پیش کرتی ہے: آڈیو لطیفے، ویڈیوز، تصاویر، موسیقی، مبارکباد، مفید مضامین، ترکیبیں، تجاویز، کنیتوں کی تشریح، اقتباسات اور افورزم، موسم کی پیشن گوئی۔
لیکن یہ ادا شدہ سبسکرپشنز کے بارے میں کچھ نہیں کہتا...

چونکہ اس فون پر میرے اکاؤنٹ میں میرے پاس 0 روبل ہیں اور کوئی "ٹرسٹ کریڈٹ" نہیں ہے، میں نے "جاری رکھیں" بٹن پر کلک کیا۔

ایک اور صفحہ پر ری ڈائریکٹ تھا۔ ڈیزائن پہلے سے بہت ملتا جلتا ہے۔

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔

ایک عام آدمی اس طرف توجہ نہیں دے گا اور سوچے گا کہ مواد جوں کا توں ہے۔
لیکن سرمئی، بمشکل نظر آنے والا متن بالکل مختلف ہے:

"جاری رکھیں" بٹن پر کلک کر کے آپ vsewap.ru سبسکرپشن اور سبسکرپشن کی شرائط کے ساتھ اپنے معاہدے کی تصدیق کرتے ہیں۔ سبسکرپشن لاگت 35.0 رگ۔ 1 دن کے لیے VAT سمیت۔ ادائیگی مرکزی اکاؤنٹ سے کی جاتی ہے۔ سروس مواد فراہم کرنے والے LLC Informpartner کے ذریعے فراہم کی جاتی ہے۔

میں تجربہ جاری رکھتا ہوں اور "جاری رکھیں" پر کلک کرتا ہوں۔ اور ایک ایس ایم ایس آتا ہے...

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔
سبسکرپشن مکمل! یقینا، میں نے اسے فوری طور پر بند کر دیا.

جیسا کہ زیادہ تر لوگ اس طرح کے معاملات میں سوچتے ہیں، میرے کمپیوٹر پر شاید وائرس ہے اور اس نے مجھے مواد فراہم کرنے والے کی ویب سائٹ پر بھیج دیا ہے۔

لیکن اس معاملے میں، یہ میگافون ہی ہے جو اسی ٹیکنالوجی کا استعمال کرتے ہوئے ری ڈائریکٹ کرتا ہے جو کسی بھی انٹرنیٹ پابندیوں کی صورت میں آپ کو ری ڈائریکٹ کرے گا یا wap-کلک کا استعمال کرتا ہے۔ بدقسمتی سے، میں زیادہ واضح طور پر نہیں کہہ سکتا۔

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔

کارپوریٹ صارفین کو بھی اس طرح کی ری ڈائریکٹس کا سامنا کرنا پڑتا ہے:

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔

میں ایسی جگہ تلاش کر رہا ہوں جہاں "ٹانگیں" بڑھیں:

میں چیک کرتا ہوں کہ ڈومین کا مالک کون ہے، وہ سائٹ جس پر مجھے دھوکہ دینا چاہتا ہے:

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔

کتنا غیر متوقع! ڈومین میگافون کا ہے!
اور یہ ایک اتفاق ہے کہ ویب سرور آئی پی بھی میگافون کا ہے۔

nslookup truvpro.ru
Name: truvpro.ru
Address: 31.173.34.227
Name: truvpro.ru
Address: 31.173.34.226

inetnum:        31.173.32.0 - 31.173.39.255
netname:        MF-MOSCOW-BBA-POOL-31-173-32
descr:          Moscow Branch of OJSC MegaFon
role:           Moscow Branch of PJSC <b>MegaFon Internet Center</b>

یہ فرض کیا جا سکتا ہے کہ میگافون کے کلائنٹس میں سے ایک دھوکہ دہی میں مصروف ہے اور صرف ایک ایماندار آپریٹر قائم کر رہا ہے۔

ہم ایک ایسی ویب سائٹ کی توثیق کرتے ہیں جو آپ کو میگافون کو معلوم تمام مواد فراہم کنندگان کی سبسکرپشنز کا نظم کرنے کی اجازت دیتی ہے۔ moy-m-portal.ru

اس کا تعلق میگا فون سے بھی ہے۔ whois moy-m-portal.ru
% RIPN کی Whois سروس میں سوال جمع کر کے
% آپ مندرجہ ذیل استعمال کی شرائط کی پابندی سے اتفاق کرتے ہیں:
% www.ripn.net/about/servpol.html#3.2 (روسی میں)
% www.ripn.net/about/en/servpol.html#3.2 (انگریزی میں)۔

ڈومین: MOY-M-PORTAL.RU
nserver: ns1.misp.ru.
nserver: ns2.misp.ru.
ریاست: رجسٹرڈ، ڈیلیگیٹڈ، تصدیق شدہ
org: PJSC "MegaFon" کی شمال مغربی شاخ
رجسٹرار: RU-CENTER-RU
منتظم رابطہ: www.nic.ru/whois
created: 2016-04-07T15:00:38Z
paid-till: 2020-04-07T15:00:38Z
مفت تاریخ: 2020-05-08
ماخذ: TCI

آخری بار 2019-04-18T11:31:32Z کو اپ ڈیٹ کیا گیا۔اور یہ اسی آئی پی پر بھی واقع ہے جہاں اسکام سائٹ ہے! nslookup moy-m-portal.ru

نام: moy-m-portal.ru
ایڈریس: 31.173.34.227
نام: moy-m-portal.ru
ایڈریس: 31.173.34.226
آئیے فرض کریں کہ آپریٹر Citrix Netscaler کلاس بیلنسر استعمال کرتا ہے، جو مثال کے طور پر، سبسکرائبر ID کو اس کی شناخت کے لیے بدل دیتا ہے۔
آئیے دیکھتے ہیں کہ ان پتوں پر کون سے دوسرے ڈومینز دیکھے گئے:

dnslytics.com/reverse-ip/31.173.34.226
dnslytics.com/reverse-ip/31.173.34.227
اور ان میں سے صرف 19 ہیں!arusav.ru
dmvasor.ru
mfprovas.ru
moy-m-portal.ru
mvpvas.ru
podpiskimf.ru
ppmprop.ru
pravvopros.ru
promfvas.ru
propodpiski.ru
propodpiskimf.ru
proprovas.ru
ropovasru.ru
savorpm.ru
truvpro.ru
vasmfpro.ru
vasmpro.ru
vaspromf.ru
vasprovp.ru
مہنگے سامان کے لیے کوئی چیز بہت زیادہ مائع ہے...

مارچ 2019 میں سب سے زیادہ رجسٹرڈ ہوئے۔ ("تخلیق شدہ: 2019-03-20")

جب آپ ان میں سے کسی تک رسائی حاصل کرتے ہیں، تو گوگل کروم رپورٹ کرتا ہے کہ آپ کی رقم چوری ہو سکتی ہے:

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔

یعنی میگافون سے تعلق رکھنے والے تمام ڈومینز میں دیکھے جاتے ہیں۔ دھوکہ دہی ادا شدہ سبسکرپشنز کے ساتھ کارروائیاں!

اور ہمیں اچھی طرح یاد ہے کہ روسی قانون کے مطابق (کیٹ موبائل کے خالق کے ساتھ صورتحال) IP کا مالک مخصوص IP سے کئے گئے اعمال کے لئے ذمہ دار ہے۔ اور پھر ڈومین کا مالک بھی میل کھاتا ہے...

میں نے ان سائٹس کو دیکھنے کا فیصلہ کیا جن پر میگافون سبسکرائب کرتا ہے (یہاں پوسٹ کی گئی فہرست سے: moy-m-portal.ru )۔ بے شک، سب نہیں، لیکن عظیم رینڈم کی برکت سے.

وہ سائٹس جنہوں نے میری آنکھ پکڑی۔zvoook.com
Creation Date: 2019-02-18T07:32:00Z
رجسٹرڈ کا نام: پرائیویٹ پرسن کا تحفظ
رجسٹرار: ڈومین ناموں کا رجسٹرار REG.RU LLC

yottupe.com
Creation Date: 2019-04-08T17:47:46Z
رجسٹرڈ کا نام: پرائیویٹ پرسن کا تحفظ
رجسٹرار: REGRU-RU

futod.space
Creation Date: 2019-03-26T23:01:18.0Z
رجسٹرار تنظیم: پرائیویسی پروٹیکشن
رجسٹرار: REGRU-RU

vkusnopoedim.com
Creation Date: 2019-03-21T11:52:58Z
رجسٹرار: ڈومین ناموں کا رجسٹرار REG.RU LLC
رجسٹرڈ کا نام: پرائیویٹ پرسن کا تحفظ

zavcev.com
Creation Date: 2019-02-18T10:33:48Z
رجسٹرار: ڈومین ناموں کا رجسٹرار REG.RU LLC
رجسٹرڈ کا نام: پرائیویٹ پرسن کا تحفظ

MUSICA-YONTUBE.COM
Creation Date: 2019-03-11T12:41:40Z
رجسٹرار: DOMAIN NAMES کا رجسٹرار REG.RU LLC

files-zilla.com
Creation Date: 2019-02-18T10:33:14Z
رجسٹرار: ڈومین ناموں کا رجسٹرار REG.RU LLC
رجسٹرڈ کا نام: پرائیویٹ پرسن کا تحفظ

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔
کل:

  1. یہ سب رجسٹرار REG.RU کے ساتھ رجسٹرڈ ہیں۔
  2. مالک تنظیم سب کے لیے پوشیدہ ہے۔
  3. وہ سب تازہ ہیں۔ مزید واضح طور پر، نئے قابل رشک باقاعدگی کے ساتھ ظاہر ہوتے ہیں. (آپ تاریخ کو بھی ٹریک کرسکتے ہیں)۔

تمام سائٹس پر، فوٹر میں ایک ٹیمپلیٹ جیسا ہی متن ہوتا ہے۔

سبسکرپشن کے ذریعے رسائی کی قیمت 35 روبل ہے جس میں میگا فون پی جے ایس سی کے سبسکرائبرز کے لیے یومیہ VAT شامل ہے۔ ایک بار کی ادائیگی کے لیے - 150 روبل (بشمول VAT) 30 دنوں کے لیے MegaFon PJSC کے صارفین کے لیے؛ سبسکرپشن تک رسائی خود بخود تجدید ہو جاتی ہے۔ سروس کو سبسکرپشن فراہم کرنے سے انکار کرنے کے لیے، MegaFon PJSC کے سبسکرائبرز کے لیے STOP<space>113 کے ساتھ نمبر 5151 پر ایک SMS پیغام بھیجیں۔ پیغام آپ کے آبائی علاقے میں مفت ہے۔ Informpartner LLC کی تکنیکی معاونت کی خدمت: 8 800 500-25-43 (ٹول فری کال)، ای میل: [ای میل محفوظ]

اور پیشکش ہر جگہ ایک جیسی ہے۔ vk-vid.com/site/offer

ٹھیک ہے، یہ نہیں ہو سکتا کہ سینکڑوں سائٹس صرف میگافون سبسکرائبرز کی خاطر بنائی گئی ہوں! اگر کوئی Beeline کلائنٹ یہ مواد حاصل کرنا چاہتا ہے تو کیا ہوگا؟

بہت زیادہ اتفاق...

حال ہی میں اگر سبسکرائبر تکنیکی مدد سے شکایت کرتا ہے۔ اس حقیقت کی وجہ سے کہ اس سے غلط سبسکرپشن کے لیے رقم کاٹی گئی تھی، پھر یہ رقم اسے واپس کر دی جاتی ہے۔

لہذا، اگر پیسے بائیں بازو کے مواد فراہم کرنے والوں کو منتقل کیے جاتے، تو موبائل آپریٹر اپنی جیب سے سبسکرائبر کو پیسے نہیں دے گا! میگافون کو خوف ہے کہ اگر قانون نافذ کرنے والے اداروں کو بڑے پیمانے پر شکایات موصول ہونے لگیں، تو جلد یا بدیر ایسی کارروائیوں کو روسی فیڈریشن کے ضابطہ فوجداری کے 159 کے تحت درجہ بندی کیا جائے گا۔ اور اس سلسلہ میں کوئی Infopartner LLC نہیں ہوگا! شروع ہی میں غصے کو بند کرنا سستا ہے۔

Megafon پر سبسکرپشنز کے خلاف ہر قسم کے تحفظ کو انسٹال کرنے سے کوئی فائدہ نہیں ہوتا ہے۔

موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔В

В تبصرے انہوں نے اس بات کی بھی تصدیق کی کہ میگافون پابندیوں پر بریک لگا رہا ہے۔

اس طرح، میگافون اس حقیقت کو چھپانے کی کوشش بھی نہیں کر رہا ہے کہ وہ سبسکرائبرز کو مہنگے گندے مواد کے لیے سائن اپ کرنے کے لیے دھوکہ دے رہے ہیں...

200،000 لوگ 35 روبل کے لئے نیوز لیٹر کو سبسکرائب کریں گے. 100 مشتعل ہوں گے اور وہ اپنے اکاؤنٹ میں رقم واپس کردیں گے۔ باقی 000 لیاما فی دن سے کمپنی کے بجٹ تک...

اس معاملے میں، میں نے ایک ٹیلی کام آپریٹر کے رویے کا مطالعہ کیا۔ میگااف. لیکن، جائزوں کے مطابق، روسی فیڈریشن میں تمام آپریٹرز ایسا کرتے ہیں (سوائے یوٹا روس ).

ایسی سائٹس کے لیے ایک مخصوص ہوسٹنگ سائٹ پر جانے سے، ہم ان لوگوں کو پارٹنر کے طور پر دیکھیں گے جنہیں ہم جانتے ہیں اور "محبت" کرتے ہیں۔

nslookup zvoook.comنام: zvoook.com
ایڈریس: 78.140.175.32
نام: zvoook.com
ایڈریس: 78.140.175.19

nslookup 78.140.175.19

19.175.140.78.in-addr.arpa name = webwap.org۔
موبائل سبسکرپشنز پر میگافون کیسے جل گیا۔

معلوم ہوا کہ یہ ایک منظم مجرمانہ طبقہ ہے جو خاص طور پر بڑے پیمانے پر فراڈ میں مصروف ہے؟

PS: یہ مضمون پکابو پر میرے دو سے جمع کیا گیا ہے: وقت и دو.

ماخذ: www.habr.com

نیا تبصرہ شامل کریں