Определение номера мобильного телефона - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
mennen

Определение номера мобильного телефона

Recommended Posts

mennen
Burbulator
Приходит спам вконтакте с таким сайтом: http://yes.contraler.ru/ Т.е. типа сайт для определение местоположения абонента по спутнику, это действительно работает, если выслать им, как они говорят, 7 рублей, увижу, где абонент в настоящее время?!!

конечно! а в качестве бонуса они покажут местоположение Обамы, медведева и Ющенко!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Стоит отметить следующее:

1). Стоимость SMS на указанный там номер будет не 7 рублей, а 150 (+-10 рублей в зависимости от оператора - т.е минимум рублей 140 с вас снимут).

2). Там предлагают посмотреть sms-сообщения и вызовы введенного номера - это очевидный развод. Без установки ПО на телефон или прямого доступа (наличия его в руках) SMS вам почитать не удастся.

3). По отзывам лить трафф на этот сайт - выгодно. А раз прибегают к услугам подозрительных личностей, значит и сами такие же..

(forum.antichat.ru/threadnav142424-1-10.html - вот тут призывают поучаствовать в сливе траффа, интересно еще то, что большинство постов в той теме - от одного и того-же человека)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Как-то пришел такой спам Вконтакте, как приложение. Ну я запустил это приложение, ввел свой номер и сне выдало Евпаторию, а для детальной информации попросило отправить смс. Не долго думаю, я понял, что этот сервис тупо определил ип провайдера (у нас один ип на весь провайдер) и выдал его город. Работает, по-моему, даже через Googl Map. Умно однако :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Можно еще по префиксу номера определять примерное географическое положение :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Пару недель назад потратил пару часов и пару сотен рублей, доказывая одному товарищу , что подобные сервисы - чистейшей воды лохотрон. По пьяни наобещал, пришлось выполнять...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

О! Расскажите какие отмазы вы получили в ответ от сайта? Понятно, что определить/прочитать смс он не смог, но должен же был как-то объяснить свое поведение? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
О! Расскажите какие отмазы вы получили в ответ от сайта? Понятно, что определить/прочитать смс он не смог, но должен же был как-то объяснить свое поведение? :)

Не вопрос, у меня где-то скриншоты сохранились, завтра поищу и выложу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen
Не вопрос, у меня где-то скриншоты сохранились, завтра поищу и выложу

будет интересно!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

xxtp://gps.CONTRALER․ru

в продолжение темы-где тут вирус?

чел лезет во френды вконтакте с таким предложением:

Хочешь прочитать смс и просмотреть звонки любого мобильного телефона?

Воспользуйся контролером телефонов!

Ссылка на контролер: xxtp://wpufekcp.spb.ru/

активную ссылку изменил.

у него такая же на стене со вчера.

где подвох?

сам заходил с лисы с блокировками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

"Отправь СМС" же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
"Отправь СМС" же.

а у него у самого анкета-на спамера совсем не похожа.

походу его в темную используют и он сам со стены где то подцепил.

я сам не верю,что он сам будет руками это всем прописывать в цели добавления в друзья...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

vovan7777

Спереть акк не сложно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

Umnik,

сегодня просто завал по всем стенам с этим CONTRALER и от проверенных друзей к друзьям повалило.

сам сегодня вал этих сообщений видел-не от ботов.

я принцип не понимаю,если через этот сайт только смс ворует деньги с мобил,то какой вирус тогда там же или это одно из приложений-игрушек вконтакте? (их админы не проверяют разве?)

как автоматом рассылка идет по стенам!

а мой спереть сможешь тогда? (только с возвратом:) )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
(их админы не проверяют разве?

Думаю нет. Приложений слишком много. Но есть хорошие настройки, который надо заранее выставить для них.

а мой спереть сможешь тогда? (только с возвратом:) )

Я не практик. :) Так что заниматься этим не буду. А вообще, чаще всего (по-моему) из контакта прут через фишинговые сайты, типа vkontaktle.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen

Пообщался с девушкой, так у нее анкету вконтакте 3 раза уже воровали. На нее пароль меняли так, что она даже не может войти. Вопрос в следующем, зависит ли пароль из кучи букв и цифр какой-то гарантией безопасности? И как, кроме фишинговых сайтов, можно еще воровать пароли? Еще, знаю, есть так называемые загрузчики картинок на стену друзей! Они делаются сторонними разработчиками, при их использовании тоже необходимо вводить свои регистрационные данные! Они впоследствии и "уводятся" от пользователя! B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
пароль из кучи букв и цифр какой-то гарантией безопасности?

Нет. Криптостойкость пароля и его способы увода обычно не связаны. Конечно, если соблюдать рекомендации к составлению пароля.

Но тут стоит особо отметить, что парольная фраза обычно длиннее набора из кучи букв и цифр и её криптостойкость выше:

"моиноскилетятнадпарижем" намного круче, чем "t0Ert#%6!"

И как, кроме фишинговых сайтов, можно еще воровать пароли?

Да много как. Ситуацию бы могло спасти введение OpenID на многих ресурсах, но мало кто шевелится и заморачивается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest FeskGeveala

Тогда уж создать отдельный подфорум типа "помойка", где хранить образцы спама, затерев указанные номера/адреса сайтов и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Вышло интересное продолжение этой темы. Про нее написали на секурелисте. Вот, кому интересно, почитайте:

http://www.securelist.com/ru/weblog/32244/...i_menya_chestno

PS:

Не вопрос, у меня где-то скриншоты сохранились, завтра поищу и выложу

Если они до сих пор не потерялись, то покажите их, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
"моиноскилетятнадпарижем" намного круче, чем "t0Ert#%6!"

Почему-то всегда был уверен, что наоборот :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Да много как. Ситуацию бы могло спасти введение OpenID на многих ресурсах, но мало кто шевелится и заморачивается.

Так все-таки в интернет по паспорту самая здравая идея... OpenID - полумера... Мнимая анонимность создает больше проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Так все-таки в интернет по паспорту самая здравая идея... OpenID - полумера... Мнимая анонимность создает больше проблем.

А я упоминал OpenID в контексте воровства паролей, а не анонимности.

Идея же с паспортом - полный бред и повод потрепаться. Если надо, то найдут всегда и будут разбираться без применения законодательства. Пиндосские власти хватали же и хватают любого с улицы или вытаскивают из постели ночью всего лишь из-за возможного отношения к терроризму, а потом пидарасят в застенках иногда до смерти.

Demo-кратия шагает по планете, все счастливы до слезливых соплей. Куда это вы отвернулись от телекрана? Может вы уже совершаете мыслепреступление?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×