МТС внедрила технологию, позволяющую мошенникам удобнее обманывать своих абонентов

отметили
90
человек
в архиве
МТС внедрила технологию, позволяющую мошенникам удобнее обманывать своих абонентов
МТС внедрила технологию MSISDN, позволяющую сторонним веб-сайтам определять номера сотовых абонентов и автоматически активизировать им платные подписки. Мошенники уже создали код для подписки абонентов МТС на произвольный сайт.
В интернете появилась партнерская сеть сайтов Phoneclick, ориентированная на обман пользователей мобильных телефонов. Схема, используемая сетью, работает только в МТС: когда абонент оператора заходит на один из сайтов этой сети (с телефона, планшета или компьютера с сотовым модемом), система по IP-адресу автоматически определяет его номер и предлагает подключиться к платной подписке стоимостью 20 руб. в день.

Для пользователя такая схема представляет опасность в связи с тем, что сами сайты, с которых осуществляется подписка, не предупреждают пользователя о платности их содержания. Вернее, такое предупреждение есть, но оно написано внизу страницы мелким шрифтом и цветом фона. Пользователю же в явном виде предлагается лишь оформить некую подписку для доступа к содержанию сайту.

Перейдя через несколько страниц, пользователю выводится сообщение от МТС (так называемый landing page), где высвечивается его номер телефона и стоимость подписки. При нажатии на OK, подписка активируется. О факте платной подписки пользователя информируют и по SMS, но уже после ее активации. Не знающий о такой схеме абонент может не заметить таких предупреждений, тем более что никаких действий с телефона он не осуществлял и своего номера нигде не вводил.

Сайты сети Phoneclick разделены по разным категориям: анекдоты (mwap.smeshno.ru), погода (mwap-pogoda.ru), софт для мобильников (mwap-softmobile.ru) и т.д. Хостинг им обеспечивает украинский провайдер Antiddos.biz. Контент, размещенный на этих сайтов, в действительности либо не относится к премиальному (например, простой набор анекдотов или ссылок на программы для телефонов), либо вовсе является фиктивным. Так, оформив платную подписку на сайт о погоде, корреспондент CNews не смог получить обещанный прогноз погоды.

За каждым из этих сайтов в МТС закреплена своя платная рассылка, к оператору эти рассылки подключены через контент-агрегатора «Диджитал Онлайн». Для привлечения трафика Phoneclick набирает партнеров: зарегистрировавшись в сети, партнер получает уникальные ссылки на данные сайты. Если пользователь, зашедший по ним, активирует подписку, партнеру будет выплачена премия путем перевода денег на Webmoney. Партнер Phoneclick может не только перенаправлять трафик на сайты сети, но и встраивать на свои веб-страницы код для активации подписки абонентов МТС через сайты Phoneclick.

Мошеннические подписки сотовых абонентов существовали и ранее. CNews уже писал о сети Jinconvert, созданной тем же людьми, что и Phoneclick. Jinconvert работает как с абонентами МТС, так и с абонентами «Вымпелкома», но процесс подписки на сайтах этой сети заметно сложнее: пользователь самостоятельно должен ввести номер телефона, а затем ввести код из полученного SMS-сообщения.
Добавил Vlad2000Plus Vlad2000Plus 3 Октября 2012
Комментарии участников:
NoMagisterium
+5
NoMagisterium, 3 Октября 2012 , url
На хабре уже поднимали эту тему и не только в сторону МТС, а и всей «мобильной мафиитройки», но всё равно плюсану.
d41d8cd98f00b2
+1
d41d8cd98f00b2, 3 Октября 2012 , url
анекдоты (mwap.smeshno.ru), погода (mwap-pogoda.ru), софт для мобильников (mwap-softmobile.ru) и т.д
Никогда не видел людей, которые качали платные картинки и мелодии, программы, погоду. Доктор, они действительно существуют в реальности?
begemoth
+6
begemoth, 3 Октября 2012 , url
Существуют. Их много. Ребятам на майбахи хватает.

begemoth
Max Folder
+3
Max Folder, 4 Октября 2012 , url
Я думаю, это на заре «мобилизации» было распространено. Когда всякие рингтоны агрессивно рекламировались по ТВ — вряд ли люди просто так деньги выкидывали.
Сейчас вся эта фигня рекламируется на школьных тетрадках и книжечках типа «Судоку» — вот вам и целевая группа обозначена.
jaik
0
jaik, 3 Октября 2012 , url
Не совсем понял, а в чем здесь виноват оператор, если технология действительно полезная?
ch3
+4
ch3, 3 Октября 2012 , url
Чего полезного в раздаче номера абонента кому не попадя?
jaik
+2
jaik, 3 Октября 2012 , url
Здесь я с вами соглашусь. По мне так должна быть какая-то авторизованность. К примеру, сайт подписывает с МТС договор и только после этого ему становится доступент этот заголовок. Иначе, действительно, как-то неправильно, что любой сайт получает доступ к персональным данным.
ch3
+2
ch3, 3 Октября 2012 , url
Ну он так скорее всего и работает, как же без этого ОПСОСы будут процент от мошеннических доходов получать?
jaik
+1
jaik, 3 Октября 2012 , url
Зная работу МТС изнутри, могу сказать, что вы не правы.
ch3
+1
ch3, 4 Октября 2012 , url
Ага, и контетщики, которые себя через малварь распространяют (сейчас поддельные flash плееры на андроид в моде) там сразу прикрываются с обращением в органы, а не живут годами?
Scam-friendly ориентированности ОПСОСов я вижу только одно объяснение: скам приносит если не основную, то заметную часть дохода.
ch3
+2
ch3, 3 Октября 2012 , url
МТС внедрила технологию MSISDN, позволяющую сторонним веб-сайтам определять номера сотовых абонентов и автоматически активизировать им платные подписки. Мошенники уже создали код для подписки абонентов МТС на произвольный сайт.
В интернете появилась партнерская сеть сайтов Phoneclick, ориентированная на обман пользователей мобильных телефонов. Схема, используемая сетью, работает только в МТС: когда абонент оператора заходит на один из сайтов этой сети (с телефона, планшета или компьютера с сотовым модемом), система по IP-адресу автоматически определяет его номер и предлагает подключиться к платной подписке стоимостью 20 руб. в день.
C технической точки зрения это высказывание — каша.
ch3
+3
ch3, 3 Октября 2012 , url
Декодировал:
похоже, речь идет о передаче http заголвков вида
HTTP_MSISDN=%number%
Привет журналистам, ага.
zhentos.ya.ru
+2
zhentos.ya.ru, 4 Октября 2012 , url
Причем подобный заголовок передается только в случае работы через WAP-профиль =) Интересно остался кто пользуется WAP?
Pupa Kakas
0
Pupa Kakas, 4 Октября 2012 , url
Phoneclick
Только у меня в браузере шрифт такой, что «cl» сливавтся в «d» и получается «Phonedick»?)
suhan
+2
suhan, 4 Октября 2012 , url
Рекламный пост на серче про эту «партнерку», особо отмечается что все легально тк совершается на стороне оператора
Это партнерская программа нового формата в направлении МТ подписок, теперь не нужно вводить номер или отправлять смс, теперь достаточно нажать на кнопку ОК! И Ваш клиент подписан и приносит вам дивиденды

Какой трафик принимается?
Принимается мобильный трафик, люди которые зашли через мобильный интернет (не wifi)
Наша система, сама фильтрует нужных абонентов.

Какие страны и операторы работают?

Россия
МТС Ежедневный невидимый ребил! (Без уведомлений)
Невидимые ребилы — попадают в тарификатор МТС — деньги списываются напрямую со счета абонентов за услуги (без МТ-сообщений) Все в строгом соответствии с правилами оператора.
suhan
+2
suhan, 4 Октября 2012 , url
сообщения конца сентября — жалобы вебмастеров что упал «конверт» (соотношение зашедших юзеров к количеству подписок).
МТС ввел новую страницу для подписки
источник: i.imgur.com
тут уж сложно ошибиться.
Тема уже мертвая :), теперь можно в СМИ слить
GabriellaJohnson
-3
GabriellaJohnson, 4 Октября 2012 , url
клас!!!
Сергей Львович
0
Сергей Львович, 5 Октября 2012 , url
Заказуха от конкурентов МТС. Автор статьи смутно понимают технические аспекты проблемы. Статья рассчитана на эмоции.


Войдите или станьте участником, чтобы комментировать