Открыл ссылку - потерял деньги - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Viktor

Открыл ссылку - потерял деньги

Recommended Posts

Viktor

Вчера в блоге F-Secure появилась довольно интересная запись, по сути являющаяся продолжение июльской истории. Смысл в том, что в живой природе был зафиксирован очередной случай смс-рассылки, содержащей wap-ссылку подписки на платный сервис. Достаточно кликнуть по ссылке и деньги спишутся. Не знаю как вам, а мне кажется, что подобные рассылки в скором времени могут стать большой проблемой.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Да, а мы значения не придали... Виктор, ожидаемый АВ от ЛК способен бороться с этим? Например, антифишингом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

:huh: А если iPhone?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Можно ли это запретить на уровне ОпСоСов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Можно ли это запретить на уровне ОпСоСов?

Это самый правильный метод. Почему это с меня списывают деньги за навигацию по ссылкам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Можно ли это запретить на уровне ОпСоСов?

так опсосы и должны контралировать такие вещи, антивирус и антифишинг тут вообще не приделах должен быть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Достаточно кликнуть по ссылке и деньги спишутся.

Viktor На горизонте другая фича, когда и кликать не придётся. Пришло сообщение от некоего абонента или сервиса, откроет абонент его или не откроет, деньги всё равно спишутся. Что-то мне подсказывает, что и те и другие будут существовать параллельно, чтобы попадалось больше. Операторы потеряли кучу барышей от чёрных партнёрок, нужно же как-то навёрствывать. ;)

Мне вот на днях прислали, и подозреваю, что не только мне.

7cf2035a682e.jpg

Спам от государственных органов или подделка?

Может и деньги списались, я обычно забывают их контролировать, и операторы на мне богатеют - минимум по 1000 р. в месяц уходит на каждый сотовый, не считая тайных списаний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
так опсосы и должны контралировать такие вещи, антивирус и антифишинг тут вообще не приделах должен быть

На стороне оператора невозможно отделить чистые сервисы от мошеннических. Можно запретить все, но это как лечение головной боли гольотиной

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я не могу понять, как запрос может быть чистым вообще при такой ситуации? Любые списания средств должны подтверждаться пользователем. Даже чертовы "отправь СМС на номер", и то делается пользователем сознательно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Спам от государственных органов или подделка?

Может и деньги списались, я обычно забывают их контролировать, и операторы на мне богатеют - минимум по 1000 р. в месяц уходит на каждый сотовый, не считая тайных списаний.

В данном конкретном случае - спам росстата, рассылка организована сверху.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
22kit82

какое-то оживление на рассылке, мне за неделю несколько sms пришло, открываю, а там начинается загрузка файла идти...

Избегаю теперь незнакомые ссылки открывать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
apq
открываю, а там начинается загрузка файла идти...

что даже без клика на ссылку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
что даже без клика на ссылку?

Подозреваю, что попытка окрытия ссылки имела место быть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вообще очень тревожная новость. Предполагаю, что очень многие будут попадать на эту удочку и терять деньги. :(

Уже сам видел у одной знакомой на телефоне смс, со странной ссылкой и текстом что-то типа "я тебя люблю, это для тебя!". Ведь 99% слабого пола перейдут по ссылке из такой смс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Чем больше абонентов (точнее симок) знают твой телефон, тем больше вероятности, что твой телефон попадёт в чью-то спам- или фродбазу.

Вам это ничего не напоминает?

Подскажу. Так же было с email'ам 7-8 лет назад (ну и сейчас, конечно тоже).

Без регламентирующих законов для средств связи и провайдеров контента sms-мошенники далеко пойдут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Вот такое приходило: 42bc89dd17c0.jpg1e71b709f5d3.jpg

Причём не как SMS, а как сервисное сообщение, которое не все телефоны сохраняют.

Со смарта я, естественно, переходить по ссылке не стал. Открыл на компе. Там предложение скачать песню по специальному тарифу. И весит песенка всего ничего - 1,4 Мб. При скачивании через мобильный (учитывая спецтариф) это влетело бы в копеечку. ОПСОС в доле. Не на Винлоках, так на "подарках" наживаются. Уроды.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Со смарта я, естественно, переходить по ссылке не стал. Открыл на компе. Там предложение скачать песню по специальному тарифу. И весит песенка всего ничего - 1,4 Мб. При скачивании через мобильный (учитывая спецтариф) это влетело бы в копеечку. ОПСОС в доле. Не на Винлоках, так на "подарках" наживаются. Уроды.

Да уж ... быстро нашли замену винлокам :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Со смарта я, естественно, переходить по ссылке не стал. Открыл на компе. Там предложение скачать песню по специальному тарифу.

Вот-вот. И я о том же. Чем круче телефон, тем больше возможностей, как можно содрать с абонента.

Я сидел на одном стареньком, там хоть и был Инет, но автоматом он не включался. Сейчас их три, в месяц тысяча рублей уходит на внутренние звонки на основном (на остальных меньше пока), но с меня всё равно норовят урвать ещё какой-то куш. Засыпали голосовыми сообщениями, какими-то неизвестными подарками-акциями (вижу только заголовок) - всё удаляю целиком, неглядя.

На другом МТС (мало кому звонил, нигде публично его не "светил"): с первого дня стали приходит предложения и акции, стоит только включить телефон - так и сыпят одно за другим. Если не сотовый оператор подсуетился, то как "ловцы лохов" его узнали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Андрей-001

Легко. На обум.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Легко. На обум.

Ну не на обум, а простым перебором всех номеров после 9-ки, закреплённых за каждым регионом, да, можно.

В моём случае просто ждали, когда этот номер кто-то займёт, верифицирует и т.д. и т.п. Я ж говорю - как на emailах было 7-8 лет назад. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
На горизонте другая фича, когда и кликать не придётся. Пришло сообщение от некоего абонента или сервиса, откроет абонент его или не откроет, деньги всё равно спишутся.

Я же предупреждал. Китай это уже захлестнуло:

Китайские владельцы сотовых телефонов столкнулись с опасным вирусом, который автоматически отправляет текстовые сообщения на платные номера. Приблизительная сумма материального ущерба, наносимого вредоносным приложением, составляет 2 миллиона юаней (300 тысяч долларов США) в сутки.

Код, написанный неизвестными хакерами и скрывающийся в фальшивом антивирусе, способен извлекать данные с клиентской сим-карты и передавать их хакерам. Эта информация позволяет злоумышленникам взять мобильник под свой удаленный контроль и использовать его в собственных целях. Чаще всего зомби-мобильник используется для распространения ссылок на опасные программы или для получения прибыли. Во втором сценарии вирус отправляет дорогостоящие SMS-ки на особые телефонные номера, опустошая мобильный счет пострадавшего абонента.

Ссылка-1, ссылка-2, далее см. все ссылки по тексту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SabZERRo
2 миллиона юаней (300 тысяч долларов США) в сутки.

А вот это уже очень серьезно!

P.S. Хоть бы написали на какую платформу вирус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex Gorgeous
Код, написанный неизвестными хакерами и скрывающийся в фальшивом антивирусе, способен извлекать данные с клиентской сим-карты и передавать их хакерам. Эта информация позволяет злоумышленникам взять мобильник под свой удаленный контроль и использовать его в собственных целях

А это как? Информация с SIM может дать контроль над телефоном и позволит им управлять? :o

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
P.S. Хоть бы написали на какую платформу вирус.

Symbian, причем, насколько я понимаю, речь идет о летней эпидемии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
А это как? Информация с SIM может дать контроль над телефоном и позволит им управлять? :o

Вы читайте оригинал, будет понятнее, что имеется ввиду:

The "zombie" virus, hidden in a bogus anti-virus application, can send the phone user's SIM card information to hackers, who then remotely control the phone to send URL links, usually pay-per-click ads, in text messages to contacts in the user's address book.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×