У бывшего топ-менеджера МТС украли 4 тыс. конфиденциальных писем - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

У бывшего топ-менеджера МТС украли 4 тыс. конфиденциальных писем

Recommended Posts

AM_Bot

MTC.jpgПереписка сотрудников МТС с контент-провайдерами показывает, что зачастую участники рынка мобильного контента используют некорректные приемы по отношению к абонентам. Например, при заходе абонента на веб-сайт без очевидного согласия с его стороны оформляют платную подписку. Вот как начинается письмо правообладателям, направленное из компании Shamrock Games: «Мы планируем запустить мобильный «КиноКлуб», где абоненты смогут бесплатно смотреть фильмы/сериалы, но за подписку.:-)»

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Была у меня симка мтс, купленная только для использования во внешнем модеме по работе (в инет с него выходили только на 1 адрес и иногда пинг яндекса), деньги на нем лежали от подключения и пару раз докладывались. Использовалось около половины, после этого симка была вынута и лежала неиспользованной. Через несколько месяцев потребовалась опять, и что я вижу? Ноль на счету. В кабинете пользователя обнаружилась подписка на какую-то херню, которой там не могло быть в принципе. А что там всегда говорят про "воруют деньги".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Reply by @Psihy:

>Была у меня симка мтс, купленная только для исп...

Давно натыкалась на новость, что если симкой (МТС) больше месяца (или какой-то другой срок, точно не помню) не пользовались, то будет переводиться на какой-то тариф с дикой абонентской платой. И сниматься будет, пока не кончатся деньги на счету.

#2219052/1 http://juick.com/2219052#1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Не тот случай, я все проверил, тариф был старый, а вот подключенная платная услуга новой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

strat Это ещё что! Было у меня пара симок от МТС (Москва) несколько лет назад. Потом одну я отдал маме, а другую, полностью оплатив и сняв остаток в офисе МТС, написав заявление на отказ там же! и получив заверения что больше я по ней ничего не должен сломал и выбросил. ТАриф там кстати был предоплатный и опций никаких включено не было. Да и согласно заявлению, долгов быть не могло в принципе.

Не так давно у мамы списали со счёта 50 руб. Ну сумма пустяковая, но убоявшись случайного подключения какой либо функции, решил узнать чего собственно? Её личный кабинет, не смог выдать инфу о причине списания. Тогда я начал разбор с оператором. Каково же было удивление, когда после нескольких часов звонков мне сообщили, что это списание долга по той старой сим, которая давно в помойке лежит. При этом никакие мои заявления, что я пару лет уже как написал на неё официальный отказ в офисе не помогли. Зато на меня вылили кучу извинений и заверений что никогда более. Я плюнул конечно, хотя понимаю что меня тупо (умно на самом деле) обокрали. Но из-за такой суммы время жалко.

Я думаю это даже не ошибка кривой биллинговой системы МТС, а некие махинации среднего звена. Типа берём список действующих абонентов и данные давно погашеных карт и списываем якобы задолженнось с уже другой, новой карты. Может они не знали, что на ту карту я писал заявление в офисе (скорее они эти заявы сразу выбрасывают) Если сумма незначительна, наверняка никто даже не дойдёт до стадии "узнать за что списали с новой сим" Как я писал, только это заняло несколько часов. Теперь буду требовать у них за всё расписку с печатью. Сам я у другого оператора, конечно бывают нюансы, но если внимательно читать мелкий шрифт и изучать сайты, такого явного воровства как в МТС можно избежать. А мама до сих пор с моей симкой от МТС, она пожилой человек и им сложно сменить номер в силу привычки. Пока вроде больше ничего не случилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mts_support

Здравствуйте, уважаемые участники обсуждения.

Если у Вас есть замечания или вопросы по работе нашей компании или не согласны с начислениями, то напишите подробно нам на blogs@mts.ru, указав номер МТС, контактный номер для связи и ник на данном форуме. Постараемся помочь Вам разобраться.

С уважением,

ОАО "МТС"

-----------------------------------------------------------

e-mail: blogs@mts.ru

Twitter: http://twitter.com/ru_mts

Facebook: http://www.facebook.com/MTS

VK: http://vk.com/ru_mts

LJ: http://mts-mts.livejournal.com/

Одноклассники: http://www.odnoklassniki.ru/#/group/52354565668972

MailАгент: mts.blogs@mail.ru

ICQ: 609413801

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Вместо уголовных дело на топов МТС-бот?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Вместо уголовных дело на топов МТС-бот?

livanovtweet_343b2.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Отправил на блогс мтс письмо с описанием своей проблемы, посмотрим результат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Не знаю, что там сделали по заявке, но неделю назад мне позвонили и автоинформатор попросил ответить на вопросы как меня обслужили. Я сбросил звонок. Деньги на симке не появились, никто ничего не писал, никто не звонил. Проблема не решена, а значит обращение к мтс не достигло цели. Мнение о работе компании по-прежнему отрицательное.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      RP55, даже 5, но не 150 в день, по поводу ИИ в uVS: здесь надо понять, какую достоверную полезную информацию может добавить ИИ к тому, что делает uVS: Если просто как хелп для начинающих - это одно, если как помощник при написании скриптов, то здесь уже работает автоскрипт вполне справляется, если ему показать все необходимые  детекты. если как справка  по указанному типу угроз - это часто можно увидеть на ВирусТотал - может через API как то возможно это загрузить.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.14.
    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
×