Megafon mobil obunalarda qanday yonib ketdi

Uzoq vaqt davomida IoT qurilmalaridagi pullik mobil obunalar haqidagi hikoyalar kulgili emas, balki hazillar kabi aylanib yuribdi.

Megafon mobil obunalarda qanday yonib ketdi
Pikabudan

Bu obunalarni uyali aloqa operatorlarining harakatlarisiz amalga oshirish mumkin emasligini hamma tushunadi.

Ammo uyali aloqa operatorlari o'jarlik bilan bu abonentlarni so'ruvchi deb da'vo qilmoqdalar:

Megafon mobil obunalarda qanday yonib ketdi
original

Ko'p yillar davomida men bu infektsiyani hech qachon tutmaganman va hatto odamlar buni kompyuter savodsizligi tufayli olishadi deb o'yladim. Lekin men xato qildim...

Yaqinda Megafon-dan Internetni baham ko'rib, men Google-dagi keyingi havolani bosganimda qayta yo'naltirish sodir bo'lgunga qadar kompyuterda jimgina o'tirdim va ishladim.

Megafon mobil obunalarda qanday yonib ketdi
va bu oyna men uchun ochildi

Megafon mobil obunalarda qanday yonib ketdi

Albatta, kasbiy qiziqish meni engib o'tdi.

Men shu zahotiyoq bu ekanligini angladim! Xuddi shu narsa ular haqida tez-tez yozishadi va endi ular meni pul bilan aldashga harakat qilishadi.

Kichik kulrang oyna matniSayt quyidagi toifadagi materiallarni taqdim etadi: audio hazillar, videolar, rasmlar, musiqa, tabriklar, foydali maqolalar, retseptlar, maslahatlar, familiyalar talqini, tirnoq va aforizmlar, ob-havo ma'lumoti.
Lekin u pullik obunalar haqida hech narsa aytmaydi...

Ushbu telefonda mening hisobimda 0 rubl borligi va "Ishonchli kreditlar" yo'qligi sababli, men "Davom etish" tugmasini bosdim.

Boshqa sahifaga yo'naltirish bor edi. Dizayn birinchisiga juda o'xshash

Megafon mobil obunalarda qanday yonib ketdi

Oddiy odam bunga e'tibor bermaydi va mazmuni o'zgarishsiz qoladi deb o'ylaydi.
Ammo kulrang, zo'rg'a ko'rinadigan matn butunlay boshqacha:

“Davom etish” tugmasini bosish orqali siz vsewap.ru obunasiga ulanish va Obuna shartlariga roziligingizni tasdiqlaysiz. Obuna narxi 35.0 rub. 1 kun uchun QQS bilan. To'lov asosiy hisobdan amalga oshiriladi. Xizmat Content Provider MChJ Informpartner tomonidan taqdim etiladi.

Men tajribani davom ettiraman va "Davom etish" tugmasini bosing. Va SMS keladi ...

Megafon mobil obunalarda qanday yonib ketdi
Obuna tugallandi! Albatta, men darhol uni o'chirib qo'ydim.

Ko'pchilik bunday holatlarda o'ylaganidek, mening kompyuterimda virus bor va u meni kontent provayderining veb-saytiga yo'naltirdi.

Ammo bu holda Megafon aynan shu texnologiyadan foydalangan holda qayta yo'naltirishni amalga oshiradi, u har qanday Internet cheklovlari yoki wap-click-dan foydalanganda sizni qayta yo'naltiradi. Afsuski, aniqroq ayta olmayman.

Megafon mobil obunalarda qanday yonib ketdi

Korporativ foydalanuvchilar ham shunday yo'naltirishlarga duch kelishadi:

Megafon mobil obunalarda qanday yonib ketdi

Men "oyoqlar" o'sadigan joyni qidiryapman:

Men domen kimga tegishli ekanligini tekshiraman, qaysi sayt meni aldamoqchi:

Megafon mobil obunalarda qanday yonib ketdi

Qanday kutilmagan! Domen Megafon kompaniyasiga tegishli!
Va shunday tasodifki, IP veb-server ham Megafon-ga tegishli

nslookup truvpro.ru
Name: truvpro.ru
Address: 31.173.34.227
Name: truvpro.ru
Address: 31.173.34.226

inetnum:        31.173.32.0 - 31.173.39.255
netname:        MF-MOSCOW-BBA-POOL-31-173-32
descr:          Moscow Branch of OJSC MegaFon
role:           Moscow Branch of PJSC <b>MegaFon Internet Center</b>

Megafon mijozlaridan biri firibgarlik bilan shug'ullanadi va shunchaki halol operatorni tashkil qiladi deb taxmin qilish mumkin.

Biz Megafon-ga ma'lum bo'lgan barcha kontent provayderlarining obunalarini boshqarish imkonini beruvchi veb-saytni tasdiqlaymiz moy-m-portal.ru

U ham megafonga tegishli whois moy-m-portal.ru
% RIPN Whois xizmatiga soʻrov yuborish orqali
% siz quyidagi foydalanish shartlariga rioya qilishga rozilik bildirasiz:
% www.ripn.net/about/servpol.html#3.2 (rus tilida)
% www.ripn.net/about/en/servpol.html#3.2 (ingliz tilida).

domen: MOY-M-PORTAL.RU
nserver: ns1.misp.ru.
nserver: ns2.misp.ru.
davlat: RO‘YXATDAN OLGAN, VAKOLOGIYAT BERILGAN, TASARRUF ETGAN
org: "MegaFon" YoAJning Shimoliy-G'arbiy filiali
ro'yxatga oluvchi: RU-CENTER-RU
admin bilan aloqa: www.nic.ru/whois
created: 2016-04-07T15:00:38Z
paid-till: 2020-04-07T15:00:38Z
Erkin sana: 2020-05-08
Manba: TCI

Oxirgi yangilangan 2019-04-18T11:31:32ZShuningdek, u firibgarlik sayti bilan bir xil IP-da joylashgan! nslookup moy-m-portal.ru

Nomi: moy-m-portal.ru
Manzil: 31.173.34.227
Nomi: moy-m-portal.ru
Manzil: 31.173.34.226
Faraz qilaylik, operator Citrix Netcaler sinf balanslagichidan foydalanadi, masalan, uni aniqlash uchun abonent identifikatorini almashtiradi.
Keling, ushbu manzillarda yana qanday domenlar aniqlanganligini ko'rib chiqaylik:

dnslytics.com/reverse-ip/31.173.34.226
dnslytics.com/reverse-ip/31.173.34.227
Va ulardan faqat 19 tasi bor!arusav.ru
dmvasor.ru
mfprovas.ru
moy-m-portal.ru
mvpvas.ru
podpiskimf.ru
ppmprop.ru
pravvopros.ru
promfvas.ru
propodpiski.ru
propodpiskimf.ru
proprovas.ru
ropovasru.ru
savorpm.ru
truvpro.ru
vasmfpro.ru
vasmpro.ru
vaspromf.ru
vasprovp.ru
Qimmatbaho uskunalar uchun biror narsa juda suyuq...

Eng koʻp 2019-yil mart oyida roʻyxatga olingan (“Yaratilgan: 2019-03-20”)

Ulardan birortasiga kirganingizda, Google Chrome pulingiz o‘g‘irlanishi mumkinligi haqida xabar beradi:

Megafon mobil obunalarda qanday yonib ketdi

Ya'ni, Megafon-ga tegishli barcha domenlar ko'rinadi firibgar pullik obunalar bilan amallar!

Va biz yaxshi eslaymizki, Rossiya qonunlariga ko'ra (Kate Mobile yaratuvchisi bilan vaziyat) IP egasi ma'lum bir IPdan amalga oshirilgan harakatlar uchun javobgardir. Va keyin domen egasi ham mos keladi ...

Men Megafon obuna bo'lgan saytlarni ko'rib chiqishga qaror qildim (bu erda joylashtirilgan ro'yxatdan: moy-m-portal.ru ). Albatta, hammasi emas, lekin buyuk Tasodifiyning marhamati bilan.

Ko'zimni tortgan saytlarzvoook.com
Creation Date: 2019-02-18T07:32:00Z
Ro'yxatga oluvchi nomi: Xususiy shaxsni himoya qilish
Ro'yxatga oluvchi: REG.RU MChJ domen nomlarini ro'yxatga oluvchi

yottupe.com
Creation Date: 2019-04-08T17:47:46Z
Ro'yxatga oluvchi nomi: Xususiy shaxsni himoya qilish
ro'yxatga oluvchi: REGRU-RU

futod.space
Creation Date: 2019-03-26T23:01:18.0Z
Ro'yxatdan o'tgan tashkilot: Maxfiylikni himoya qilish
ro'yxatga oluvchi: REGRU-RU

vkusnopoedim.com
Creation Date: 2019-03-21T11:52:58Z
Ro'yxatga oluvchi: REG.RU MChJ domen nomlarini ro'yxatga oluvchi
Ro'yxatga oluvchi nomi: Xususiy shaxsni himoya qilish

zavcev.com
Creation Date: 2019-02-18T10:33:48Z
Ro'yxatga oluvchi: REG.RU MChJ domen nomlarini ro'yxatga oluvchi
Ro'yxatga oluvchi nomi: Xususiy shaxsni himoya qilish

MUSICA-YONTUBE.COM
Creation Date: 2019-03-11T12:41:40Z
Ro‘yxatdan o‘tkazuvchi: DOMAIN NOMLARINI RO‘YXATDIRGAN “REG.RU” MChJ

files-zilla.com
Creation Date: 2019-02-18T10:33:14Z
Ro'yxatga oluvchi: REG.RU MChJ domen nomlarini ro'yxatga oluvchi
Ro'yxatga oluvchi nomi: Xususiy shaxsni himoya qilish

Megafon mobil obunalarda qanday yonib ketdi
Jami:

  1. Ularning barchasi REG.RU registratorida ro'yxatdan o'tgan
  2. Egasi tashkiloti hamma uchun yashirin
  3. Ularning barchasi yangi. Aniqrog'i, yangilari havas qiladigan muntazamlik bilan paydo bo'ladi. (siz hatto xronologiyani ham kuzatishingiz mumkin).

Barcha saytlarda altbilgida shablon bilan bir xil matn mavjud

Obuna bo'yicha kirish narxi "MegaFon" YoAJ abonentlari uchun kuniga QQS bilan 35 rubl; bir martalik to'lov uchun - "MegaFon" YoAJ abonentlari uchun 150 kun uchun 30 rubl (QQS bilan); Obunaga kirish avtomatik ravishda yangilanadi. Xizmatga obuna bo'lishni rad etish uchun "MegaFon" YoAJ abonentlari uchun 113 raqamiga STOP<bo'sh joy>5151 so'zi bilan SMS-xabar yuboring. Xabar sizning hududingizda bepul. "Informpartner" MChJ texnik qo'llab-quvvatlash xizmati: 8 800 500-25-43 (bepul qo'ng'iroq), e-mail: [elektron pochta bilan himoyalangan]

Va taklif hamma joyda bir xil vk-vid.com/site/offer

Yuzlab saytlar faqat Megafon abonentlari uchun yaratilgan bo'lishi mumkin emas! Agar “Bilayn” mijozi ushbu kontentni olishni istasa-chi?..

Juda ko'p tasodiflar ...

So'nggi paytlarda agar abonent texnik yordamga shikoyat qiladi noto'g'ri obuna uchun pul yechib olinganligi sababli, bu pul unga qaytariladi.

Shunday qilib, agar pul chap qanot kontent provayderlariga o'tkazilgan bo'lsa, unda uyali aloqa operatori abonentga o'z cho'ntagidan pul bermaydi! Megafon, agar huquqni muhofaza qilish organlariga ommaviy shikoyatlar boshlansa, ertami-kechmi bunday harakatlar Rossiya Federatsiyasi Jinoyat kodeksining 159-moddasi bo'yicha tasniflanadi, deb qo'rqadi. Va bu zanjirda Infopartner MChJ bo'lmaydi! Eng boshida g'azablanganlarni yopish arzonroq.

Megafon-da obunalardan himoyalanishning barcha turlarini o'rnatish yordam bermaydi

Megafon mobil obunalarda qanday yonib ketdiВ

В sharhlar Shuningdek, ular Megafon taqiqlarni tormozlashayotganini tasdiqladilar.

Shunday qilib, Megafon hatto obunachilarni aldab, qimmat bema'ni kontentga obuna bo'lishayotganini yashirishga ham urinmayapti...

200 ming kishi axborot byulleteniga 000 rublga obuna bo'ladi. 35 100 g'azablanadi va ular pulni o'z hisoblariga qaytaradilar. Kuniga qolgan 000 lyamadan kompaniya byudjetiga...

Bunday holda, men bitta aloqa operatorining xatti-harakatlarini o'rganib chiqdim - Megafon. Ammo, sharhlarga ko'ra, Rossiya Federatsiyasidagi barcha operatorlar buni amalga oshiradilar (bundan tashqari YotaRossiya ).

Bunday saytlar uchun ixtisoslashtirilgan xosting saytiga borib, biz bilgan va "sevadigan" odamlarni sherik sifatida ko'ramiz.

nslookup zvoook.comNomi: zvoook.com
Manzil: 78.140.175.32
Nomi: zvoook.com
Manzil: 78.140.175.19

nslookup 78.140.175.19

19.175.140.78.in-addr.arpa nomi = webwap.org.
Megafon mobil obunalarda qanday yonib ketdi

Ma'lum bo'lishicha, bu juda katta miqyosda firibgarlik bilan shug'ullanadigan uyushgan jinoiy jamiyatmi?

PS: Ushbu maqola mening Pikabu-dagi ikkita maqolamdan jamlangan: Vaqt и Ikki.

Manba: www.habr.com

a Izoh qo'shish