Аналитика: SMS-мошенничество - Аналитика - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Аналитика: SMS-мошенничество

Recommended Posts

AM_Bot

Мошенничество sms Мобильные операторы сейчас фактически являются системами для организации микроплатежей. Поэтому все чаще мошенники используют телефон для того, чтобы залезть в карман пользователей мобильной связи. Способы для этого могут быть самыми разнообразными: от рассылки SMS-спама до заражения троянцем смартфона или требования выкупа за разблокирование домашнего компьютера. В этой статье мы рассмотрим наиболее популярные способы мошенничества с помощью мобильных телефонов.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

В статье нехватает ещё нескольких видов sms-фродинга.

Например, такого, когда присылается сообщение "Вы победитель!" ("миллионный абонент", выиграли машину" и пр.)!

При этом не говорится ни о каких лотереях и не предалагается в них участовать.

Досточно просто позвонить на такой-то номер или отправить пустое sms. У меня было несколько таких извещений.

Только недавно удалил их телефона весь архив.

Другой вид - "Деньги на счёт при покупке". Купил, к примеру, я комплект из двух картриджей HP в компьютерном магазине (это факт).

Через прозрачную упаковку виднелась наклейка о том, 200 рублей получу на телефон. Открыл, прочитал: Сотрите тут и отправьте код на такой-то телефон. Стереть ничего не удалось, код содрался вместе с бумагой (1 подозрение). При помощи лупы и подсветки разглядел на кусочках код. Отправил - ушло, правда, за бесплатно. Но пришёл ответ: вап-ссылка "Закажите отсюда товара на 10 рублей и получите 200 рублей на мобильный" (2 подозрение). Вапом не пользуюсь - пришлют или снимут - проверять не стал. От других слышал - лажа и это, деньги снимают только шум стоит. Позже короткий номер проверил по базе фродинга - в их числе. Наклейку прилепил на системный блок, с месяц назад только выбросил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mrs Ganzalis

А в обществе так и летает вопрос! Получают ли сами операторы откаты от организаторов смс-разводов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Получают ли сами операторы откаты от организаторов смс-разводов?

Получают все по цепочке (ступенчатость и порядок зависит от услуги и лох-услуги):

1. Сотовые операторы.

2. Контент-провайдеры.

3. Сервис-провайдеры.

4. Провайдеры доступа.

5. Дилеры мобильного контента.

и пр. пр.

Закроют партнёрку нижних, деньги уйдут к верхним и т.д. Всегда надо обращаться в службу поддержки своего оператора, сообщая короткий номер, текст, число и сумму. Чем больше будет обращений, тем больше вероятность, что снятую сумму вернут. Все обращения учитываются, а разговоры записываются.

Сейчас стали популярными разводы на миллион. Количество миллионов ограничено, вероятность того, что удача улыбнётся себе любимому, ничтожно мала, а вероятность того, что облапошат, наоборот, почти 100 процентная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Получают ли сами операторы откаты от организаторов смс-разводов?

А зачем откаты то? Они получают свои деньги за сервис, которым все пользуются - смс шлюзы. Чем больше смс, тем выгоднее.

Получают все по цепочке (ступенчатость и порядок зависит от услуги и лох-услуги)

Я бы не стал так бездоказательно утверждать. Но и опровергать как-то тоже не имеет смысла, потому как все знают, какая у нас системы в стране.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я бы не стал так бездоказательно утверждать.

Доказательств сколько угодно. И опыт как вернуть деньги тоже есть.

Недавно был наконец обнулён минусовой счёт от злостного отказника МТС, списанный ещё в январе.

Этот случай я подробно описывал. Так что деньги вернуть можно даже спустя три месяца, только не надо сидеть сложа руки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Очень неплохая статья, но акцент в ней сделан на откровенно мошеннических схемах, а кроме них в природе крутится масса недобросовестных и "пограничных" сервисов и услуг, приносящих неменьший вред кошелькам обывателей. К последним прикопаться довольно сложно, они защищены грамотно составленными EULA, прикрыть их при существующем законодательстве практически невозможно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

И когда порядок то наведут? Я вот этот материал читал: news.softodrom.ru/ap/b7061.shtml стало интересно, будет ли обращено внимание на использование коротких номеров с соответствующей проверкой сервиса. Как Вы думаете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Сегодня в очередной раз получил смс от +7-908-005-01-99 с текстом:

"Beeline:Ув.Абонент,ваш номер будет заблокирован! тел. 8(908)-005-01-99"

Забавно, что смс аналогичного содержания я получал около 2х месяцев назад с номера 8-902-253-69-93:

"*BEELINE*Ваш номер блокируется справки по беспл.тел:8-902-253-69-93"

Оба номера из сети ОАО "Уралсвязьинформ", первый из Свердловской области, второй - из Курганской.

Что-то довольно много развода стало осуществляться через этого оператора...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×