Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 11 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 18.02.2014
Откуда: РФ
Фото: 0
Доброго времени суток! Хочу поведать занятную историю. На днях перестал работать интернет, как выяснилось причина - недостаток средств. Зайдя в личный кабинет (юзаю разных провайдеров, в данном случае ЛК у мегафона называется "СервисГид"), обнаружил расходы за "Мобильный портал", на сумму чуть более ста рублей. Поясню, в качестве подключения использовался мегафон модем подключенный к роутеру, и естественно в добровольном порядке каких либо услуг я не подключал (я ж сам себе не враг). Других устройств на роутере нет, физическая возможность их подключения исключена. Так вот, для разъяснения ситуации позвонил в саппорт по номеру 0500, там удалось узнать, что подписки действительно были подключены и сразу же предложили их оперативно отключить. На вопрос каким образом это могло произойти, если модем подключен в роутер, а я не отправлял никаких СМС или как либо не выражал свое согласие с подключением платных подписок, мне ответили:
Цитата:
"...ну может на какой нибудь сайт зашли доступ на который предоставляется платно"

На вопросы о том почему такое возможно, без какого либо согласия абонента - внятно ответить не смогли. Дальнейший разговор был еще менее конструктивным. В общем черт с этими ста рублями, но вопрос механизмов возникновения таких ситуаций весьма занятен. До сего момента я считал, что вполне достаточно иметь хороший антивирус (юзаю Eset Smart Security, так же есть AdBlock) и не посещать ресурсы сомнительно характера, однако как оказалось в случае использования USB модема Мегафон этого мало (что весьма меня удивило, пользуюсь различными модемами разных провайдеров не первый год...). Погуглив я выяснил, что подобная проблема у мегафона является весьма актуальной и даже были случаи возврата средств (после продолжительных разбирательств, написания ряда заявлений и жалоб как в сам Мегафон, так и в несколько надзорных органов).
О механизме.
Думаю многие видели автоматическое перенаправление непонятно куда с файл-хостингов, хостингов картинок и многих других, вполне адекватных на первый взгляд ресурсов, причем такое перенаправление запускается скриптом, правда почему то не всегда (подозреваю, что по ip идет определение принадлежности клиента к сетям gsm), сам лично наблюдал пару раз в процессе серфинга как кидало на jump-wap. Да же с того же depositfiles клиент может быть перенаправлен скриптом на один из нескольких ресурсов (например megafonpro.ru, podpiskipro.ru, jump-wap.com и тд.) одно только посещение которых интерпритируется как согласие абонента с запросом посланным скриптом, таким образом не нужно выражать согласие, это сделают за вас, просто перенаправив на ресурс, который вы даже можете закрыть прежде чем он загрузится. К слову, подобное перенаправление я видел и раньше в процессе поиска вполне безобидного контента, однако прокатила эта гадость почему то только сейчас. Есть подозрение, что после "оперативного отключения" подписок саппортом, подобные перенаправления перестанут оказывать негативное воздействие (в случае новых перенаправлений), но почему так не делается сразу, тоже интересный вопрос.
О средствах защиты.
Для исключения возможности такого вида мошеннической деятельности при использовании Мегафона (до этого я был лучшего мнения о этой конторе), народ в сети рекомендует вносить изменения в файл hosts, исключая доступ к известным сайтам через которые осуществляется перенаправление (и/или с которых оно осуществляется):
Код:
C:\Windows\System32\drivers\etc\hosts

А именно привести конфиг к такому виду:
Файл hosts windows 8.1
Код:
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
127.0.0.1 wap.megafonpro.ru
127.0.0.1 podpiskipro.ru
127.0.0.1 http://www.podpiskipro.ru
127.0.0.1 megafonpro.ru
127.0.0.1 trava.ru
127.0.0.1 http://www.trava.ru
127.0.0.1 mobile-version.tushkan.net.megasliv.com
127.0.0.1 http://www.mobile-version.tushkan.net.megasliv.com
127.0.0.1 www652.mobile-cinema.net
127.0.0.1 wwwc.films-mobile.net
127.0.0.1 films-mobile.net
127.0.0.1 mobile-cinema.net
127.0.0.1 ad.lidetds.net
127.0.0.1 fllowers4you.ru
127.0.0.1 pasvvord-icq.ru
127.0.0.1 worldoffer.ru
127.0.0.1 mediaground.org
127.0.0.1 pro-stats.ru
127.0.0.1 phoneteaser.me
127.0.0.1 reklamming.ru
127.0.0.1 k1noman.com
127.0.0.1 www652.mobile-cinema.net
127.0.0.1 www652.mob-kino.com
127.0.0.1 top-cinema.net
127.0.0.1 www1168.mobile-films.net
127.0.0.1 mobile-films.net
127.0.0.1 1168.mobile-films.net
127.0.0.1 podpiskipro.ru
127.0.0.1 kinozal3d.com
127.0.0.1 www490.mobile-films.net
127.0.0.1 mobile-films.net
127.0.0.1 jump-wap.com
127.0.0.1 m0biland.com
127.0.0.1 smotri-tut.com
127.0.0.1 mobsoftoo.com
127.0.0.1 kin0mania.com
# localhost name resolution is handled within DNS itself.
#   127.0.0.1       localhost
#   ::1             localhost

На Win 8.1 для сохранение результатов необходимо в свойствах файла, в разделе "Безопасность" открыть доступ на изменение файла. После внесения адресов браузеры не смогут получить доступ к этим ресурсам, выдавая "Веб-страница недоступна".
Так же, проверка ip ресурсов через nslookup, не все ныне живы.
Результат:
Код:
wap.megafonpro.ru --------------------------------------------------10.78.85.84
podpiskipro.ru---------------------------------------------------------10.78.85.84
megafonpro.ru--------------------------------------------------------193.201.228.21
http://www.trava.ru   -------------------------------------------------------85.26.148.9
mobile-version.tushkan.net.megasliv.com-------------------------185.22.234.72
www652.mobile-cinema.net-----------------------------------------178.63.30.117
films-mobile.net------------------------------------------------------198.50.101.156 
mobile-cinema.net---------------------------------------------------198.50.101.156 
ad.lidetds.net---------------------------------------------------------186.2.166.134
fllowers4you.ru------------------------------------------------------ no existent domain
pasvvord-icq.ru------------------------------------------------------ no existent domain
worldoffer.ru--------------------------------------------------------- no existent domain 
mediaground.org---------------------------------------------------- no existent domain   
pro-stats.ru---------------------------------------------------------- no existent domain   
phoneteaser.me------------------------------------------------------91.213.175.168
reklamming.ru------------------------------------------------------- no existent domain
k1noman.com-------------------------------------------------------- no existent domain
top-cinema.net---------------------------------------------------------198.50.101.156
www1168.mobile-films.net------------------------------------------- 88.85.90.119  +  78.140.172.22
mobile-films.net-------------------------------------------------------198.50.101.156
1168.mobile-films.net-------------------------------------------------no existent domain
kinozal3d.com----------------------------------------------------------178.63.30.117
www490.mobile-films.net---------------------------------------------188.130.251.115
jump-wap.com---------------------------------------------------------есть, но ip не говорит
m0biland.com----------------------------------------------------------78.140.169.80-95
smotri-tut.com---------------------------------------------------------78.140.169.80-95
mobsoftoo.com---------------------------------------------------------91.202.63.119
kin0mania.com---------------------------------------------------------78.140.169.80-95

Ip так же можно внести в правила роутера/брандмауера, настроить фильтрацию по таким ключевым словам как "wap".
Доподлинные алгоритмы действия таких мошеннических схем мне не известны и в чем нибудь могу ошибаться, но достоверный факт в том, что подписки могут быть активированы без согласия абонента, остается либо регулярно смотреть за что были списаны средства (при этом мы смотрим в прошлое и вернуть их уже вряд ли получится, так как "мы не возвращаем средства за сторонние подписки...", либо звонить в саппорт и интересоваться нет ли активных подписок (и то как можно увидеть (и даже услышать), это не гарантированный метод).
Ранее я считал, что на подобную гадость можно нарваться исключительно на сайтах крайне сомнительного содержания (со всяким ххх контентом) и к утверждениям, что это не так относился скептически, как оказалось зря. НЕ ПОПАДАЙТЕСЬ :-)
Ссылки и статьи по теме:
Осторожно - модем от Мегафона!
Запрещаем подписки на Мегафон модеме!
Мобильные подписки, МегаФон. Наглядное видео.

Добавлено спустя 2 часа 55 минут 53 секунды:
Продолжение истории. Решил запросить информацию как и за что меня все таки обули :-)
Цитата:
Система (04:58:31): Добро пожаловать в online консультант МегаФон!
Система (04:58:34): Пожалуйста, ожидайте ответа консультанта.
Система (04:58:34): Выполняется соединение... Пожалуйста, ожидайте ответа консультанта.
Система (04:58:34): Ваш запрос обрабатывается.
Александр (04:58:36): Здравствуйте! Недавно отключился интернет, в расходах сервис гида значится некий "Мобильный портал", по этому поводу позвонил 0500, на что мне сказали, что данная услуга могла быть подключена автоматически при просмотре веб-сайтов. Сказали, что подписку отключили. Начнем с того, что я НЕ подключал данную услугу и вообще не знаю что это за "мобильный портал" такой, в связи с этим прошу:
1. Вернуть непонятно за что списанные средства.
2. Обосновать за что они списывались, за какие услуги, когда, в какое время и на каких ресурсах они были подключены.
3. Обосновать, почему имеется возможность автоматического подключения платных подписок, без уведомления клиента о их наличии, а так же отсутствия в системе самообслуживания "Сервис Гид" возможности их отключения. Заранее спасибо.
#support Беляева Юлия (05:00:44): Здравствуйте, Александр. Благодарим за обращение. Уточнение информации займёт некоторое время, пожалуйста, не отключайтесь.
Система (05:02:44): Истекает время ожидания Вашего ответа. Чат будет завершен через 2 минуты.
Александр (05:03:05): Хорошо, жду
#support Беляева Юлия (05:04:09): Спасибо за ожидание. По Вашему номеру #date/time# при выходе на сайт
Код:
http://tutmp3.net/
была подключена мобильная подписка с абон. платой 20 руб/сут. Услуги сайта, на который Вы совершали выход в интернет предоставляются на платной основе. Т.к. выход Вы осуществляете через SIM-карту мобильного оператора, номер определяется автоматически для оплаты, в связи с чем и производится тарификация. Рекомендуем в дальнейшем не использовать неизвестные сайты, не указывать номер для регистрации, а также установить лицензионное антивирусное программное обеспечение, постоянно обновлять его и совершать проверку на предмет вирусов. Для установки запрета на подобные сайты, пожалуйста, отправьте текст УСТЗАПРЕТ1 на номер 5051 (действует 3 мес).
Система (05:06:09): Истекает время ожидания Вашего ответа. Чат будет завершен через 2 минуты.
#support Беляева Юлия (05:06:53): Александр, я ещё могу чем-то Вам помочь?
Александр (05:08:16): получается, что достаточно просто зайти на данный ресурс, не вводя при этом номер своего телефона, а так же не подтверждая как либо свое согласие с использование платных услуг, для списания средств?
#support Беляева Юлия (05:09:59): Да такое тоже возможно, информация о стоимости услуг сайта и правила начисления оплаты Вы можете ознакомиться на самом сайте.
Александр (05:11:24): а можно получить список всех ресурсов на которых имеется такая возможность автоматически попасть на платную подписку без своего согласия, для добавления их в список блокировки брандмауера?
#support Беляева Юлия (05:13:40): К сожалению, данной информации не содержится т.к. сайты принадлежат сторонним компаниям.
Александр (05:14:08): Что ж, спасибо за информацию

При этом замечу, что для загрузки музыки этот сайт я никогда не использовал и вообще не припомню, что бы его хоть раз посещал (да и вообще никогда не использовал премиум сервисы на подобных сайтах). Для музыки есть торренты Плохо, что пару дней назад запускал CCleaner, так что хоть и не помню, наверняка сказать не могу - взяли сомнения, а может и заходил (зачем? с какого бадуна? что я там мог забыть, мистика, не помню такого вообще :facepalm: ), поэтому спорить не стал. Погуглил еще, нашел еще много народа, которым таким же образом была навязана данная услуга. Самое интересное, что многим приходило СМС о подключении услуги на данном сайте, при этом абоненты узнавали о существовании данного сайта как и подписки на него именно из СМС (в моем случае с учетом отсутствия загрузок в якобы указанный день посещения, есть мысль, что и я его и не посещал). Причем жаловались пользователи как Мегафона, так и МТС, вот пример, на котором описывается, что:
Цитата:
4.1. Для получения доступа к Подписке на Контент Абоненту необходимо совершить следующие последовательные действия:
4.1.1. На web-сайте tutmp3_net Контент-провайдера:
- ввести свой абонентский номер;
- подтвердить свое ознакомление и согласие с настоящими Правилами;
- нажать кнопку «Продолжить».

Так же на том же форуме был и такой пост:
Цитата:
На самом деле всё гораздо проще. На любом сайте размещается рекламный баннер, ведущий на сайт с платным премиум-трафиком. Скрипт определяет, что вы зашли на сайт, где висит этот баннер (даже не надо заходить на премиум-сайт!), с СИМ-карты, и считает, что вы жаждете отдать ОпСоСу свои кровные денежки. И все - денег нет!

Короче какой то поиск вчерашнего дня, в любом случае, для начала в hosts
Код:
127.0.0.1 tutmp3.net

Даже если отбросить сомнения по поводу посещал ли тот сайт и считать что посещал (не было такого :roll: ), все равно картина печальная - можно попасть на платную подписку не зная об этом и не имея возможности самостоятельно отключить эту подписку в личном кабинете.



Партнер
 

Member
Статус: Не в сети
Регистрация: 19.04.2011
Kirito писал(а):
127.0.0.1 tutmp3.net

C немобильного провайдера сайт ругается. :D
Цитата:
Сайт доступен только для пользователей сетей мобильного интернета

А вообще хорошо придумали конечно - одни создают платный сайт и типа не при делах, другие разбрасывают в Инете объектов со скриптами которые за пользователя сами кнопки жмут и формы заполняют, и мегафон тоже весь в белом - вы сами наподписывались. :) Я думаю можно просто в Мозилле отключить JS правда функциональность некоторых сайтов пострадает либо поставить addon NoScript и настроить его.
А самое действенное начать массово писать комплейны и отказываться от услуг мобильных провайдеров инета что бы начали нести финансовые потери и чесать репу по этому поводу.


 

Member
Статус: Не в сети
Регистрация: 18.02.2014
Откуда: РФ
Фото: 0
QuasarQ писал(а):
C немобильного провайдера сайт ругается.

Если так, то очень вероятно, что я на него и не заходил вовсе, так как ESET Smart Security должен был на него заругаться, после сообщения от провайдера, о каком именно ресурсе речь - я на него не заходил (ну его нафиг :D а то потом опять отключать поновой )


 

Member
Статус: Не в сети
Регистрация: 18.02.2014
Откуда: РФ
Фото: 0
QuasarQ писал(а):
А самое действенное начать массово писать комплейны и отказываться от услуг мобильных провайдеров инета что бы начали нести финансовые потери и чесать репу по этому поводу.

Тут видимо хитрый механизм, как правило суммы, которые уходят в фонд мира при таких разводках не большие (про то, что кто то попадался на это дважды я не слышал, разве что если купить новую СИМ, у них там квоты, что ли :D ), поэтому не каждый будет тратить свое время на написание жалоб и претензий. К слову, еще недельку назад я не поленился написать еще одну портянку в этот раз на почту мегафона, изложив всю историю приключений, я задал им такие вопросы:
Цитата:
Вопрос мой собственно в следующем, почему не осуществляется защита клиентов от подобного вида мошеннической деятельности? И вообще каким образом могли допустить возможность подключения каких либо платных услуг без согласия и уведомления об этом клиента? (Хотя бы как минимум без подтверждения заказа услуг/подписок ответным СМС сообщением!). Ведь такой расклад повышает уровень угроз потери средств со счета в десятки раз - любой на вид безобидный результат в поисковой системе может оказаться ресурсом содержащим мошеннические скрипты и никакой антивирус/фаервол тут не поможет, ведь угрозы для ПК тут нет - простое перенаправление на какой нибудь ресурс с последующей АВТОМАТИЧЕСКОЙ подпиской без ведома клиента. Получается в моем случае деньги были потрачены, я об этом не в курсе и при этом никаких действий на подключение платной услуги мной не производились.... Хорошо хоть сумма не существенная, но факт не приятный. Так же интересно почему нет детального описания активных подписок в личном кабинете (сервис гид), а так же почему отсутствует возможность из сервис гида эти подписки отключить? Получается, что пользователь в Личном Кабинете не может увидеть текущие подписки, не оперативно их отключить. Буду признателен за детальный ответ на мои вопросы. Спасибо.

на что мне ответили так:
Цитата:
Приносим извинения за длительное ожидание ответа. Мы понимаем Ваши чувства и приносим извинения за доставленные неудобства. Уверяем Вас, что мы дорожим каждым абонентом Компании, и искренне надеемся на понимание с Вашей стороны и дальнейшее сотрудничество. Согласно Вашему запросу составлена заявка № ХХХХХХХХ. Информация передана в профильное подразделение нашей Компании. Наши специалисты приложат всевозможные усилия для скорейшего решения вопроса.

С тех пор больше я их не видел :-) , мои вполне конструктивные вопросы остались без ответа. На днях коллега с работы попался на схожую подписку (так же мегафон), правда уже на другой ресурс, звонил он оператору, мол что за развод и тд и тп., в итоге ему вернули 100 рублей (всего он попался на три сотни), сказали что компенсировать больше, не могут. В общем какие то неприятные факты, причем всем остальным мегафон меня устраивал - скорость инета нормальная, тарифы вполне адекватные (хотя они примерно у всех мобильных провов схожие). Может у них такая новая антикризисная политика обогащения :D Хотя по тому, что пишут в сети такие случаи не редкость.

В общем надеюсь написанное мной поможет кому нибудь избежать подобных ситуаций. Так же пособирал информацию по сайтам на которых возможны платные автоматические подписки (во вложении), в итоге получился большой blacklist (за достоверность не ручаюсь, но все же. Так же там могут быть дубли, + в начала маски для ESET (при использовании в другом антивирусном ПО, маски выкинуть), но этот список тоже может оказаться полезным).


 

Member
Статус: Не в сети
Регистрация: 03.12.2003
Откуда: Rostov on Don
Kirito спаибо за информацию. крайне нужная правка по hosts-ам и конфиг, вообще полезная статья.

_________________
Привет! Ищешь биос ! Смотри https://t.me/biosarchive канал не мой. Но помогал не раз.


 

Member
Статус: Не в сети
Регистрация: 18.02.2014
Откуда: РФ
Фото: 0
Конец истории - деньги вернули до копейки, поблагодарили за выбор Мегафона оператором :-) Написали, что на текущий момент все подписки и развлекательные услуги на номере запрещены, надеются на дальнейшее сотрудничество.


 

Member
Статус: Не в сети
Регистрация: 19.04.2011
Kirito писал(а):
Написали, что на текущий момент все подписки и развлекательные услуги на номере запрещены

Т.е. вместо того то что бы они были запрещены по дефолту - они у них разрешены. А тем кто начинает качать права - да на тебе твои 300 рэ обратно - подавись. :)


 

Member
Статус: Не в сети
Регистрация: 18.02.2014
Откуда: РФ
Фото: 0
QuasarQ такая вот у нас в стране забота о клиентах :facepalm: пока портянку не нарисуешь о тебе никто не вспомнит :rtfm:
Хорошо хоть вообще возвращают, а то сходу начинают песни петь, мол за сторонние коммерческие подписки мы ничего не возвращаем и вообще вы сами во всем виноваты :D
Тут сразу надо претензию рисовать на почту и конструктивно все обосновать :-)


 

Junior
Статус: Не в сети
Регистрация: 29.11.2010
на Хабре недавно была статья, "Мегафон + мобильные рассылки = мошенничество?", которую кстати удалили. Там в коментах написали способ решения данной проблемы: "У мегафона есть такая штука как "Контентный счёт". Его создание вроде как бесплатно и если там 0 денег, то никакие подписки не подключатся." Находится он в старом сервис-гиде.

Добавлено спустя 2 минуты 26 секунд:
http://www.nb-vologda.ru/news/megafon_m ... -06-25-253 вот текст самой статьи


 

Member
Статус: Не в сети
Регистрация: 20.08.2010
pavlo0 писал(а):
У мегафона есть такая штука как "Контентный счёт". Его создание вроде как бесплатно и если там 0 денег, то никакие подписки не подключатся." Н


Подписки конечно не подключатся, но на страницу с кнопкой "Подписка" обязательно перебросит. Справлялся как-то с этим злом с помощью расширения NoScript, но там ооочень много настроек. Где не не надо, оно рубит половину скриптов.

_________________
П3HA KP0Bb СTPAДAHbR MYKИ Х0P0Ш0 XOTR-6bI ?PYKN HЭ ZА6РАЛN Y 6E3HOГNM ПYCTb H3 HPABNTCR 0H MHOFИM Н0 В3Дb 0H Ж3 Н3 Б3Z PYK.. 0H 6E3HOГNM.. 0H WOЙ ДРYГ


 

Junior
Статус: Не в сети
Регистрация: 27.06.2005
Откуда: оттуда [В.О.]
У меня вот 20.000 так списалось с модемной симки, которая некоторое время лежала без дела) Список сайтов, это прекрасно, но они же наверняка как грибы после дождя. Кто знает, есть ли какой-то вариант получше? Ну может запрос на API мегафона какой-то летит, когда на такой сайт заходишь.. Чтобы на корю пресечь эту ерунду.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 11 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan