Телекомы

индекс
182,10

Осторожно! Один клик, и ты будешь должен 695 руб. 24 коп. в месяц сотовым операторам

image
Если кто не в курсе, как работает списание с мобильных счетов:
  • Магазин выписывает счет на номер сотового телефона;
  • Оператор генерирует код и высылает абоненту;
  • Абонент передает код Магазину, чем подтверждает списание средств.
Ситуация вкратце обрисовалась такая: мобильные операторы снова порадовали нас улучшением сервиса, теперь вовсе не обязательно вводить на сайте код, который пришел тебе по СМС, что бы подтвердить заказ услуги и списание денег с твоего счета.

Продавцам «Смс-шпионов», «Гео-локаторов» и прочего, разрешили зашивать код в ссылку, которую затем оператор высылает вам СМС-кой. Переход по такой ссылке считается подписанием договора об оказании услуг (одноразовых или ежемесячных, как уж повезет).

Самая банальная схема, вам приходит СМС: «Катя прислала вам открытку, посмотреть на сайте: www.сайт.ru/код». Перейдя, вы согласитесь об оказании услуг, так-как вы подтвердили код, полученный СМС-сообщением.

Кстати, если эту же ссылку, вы вобьете в своем декстопном браузере, вы все равно подпишете договор, код вписан в ссылку, откуда ее запустят уже не имеет значения.

А сколько уж с вас денег снимут — кто знает (скорее всего несколько сотен рублей), самый большой сюрприз для вас — теперь есть подписки, и эту сумму будут снимать каждый месяц, пока вы не отпишетесь.
Будьте бдительны, не читайте смс с коротких номеров вообще.

По материалам, там подробнее расписано: http://www.mobile-review.com/articles/2010/mobipage-content.shtml

UPD by vp7:
Ого… а я кое в чём был неправ. Симка билайна:
1. Вбил номер своего телефона на _________.ru
2. Получил SMS в котором, естественно, ничего не рассказывается ни о каких платежах.
Самое интересное — SMS было отправлено с SMS-цента оператора «СМАРТС» (+79023700106).
Т.е. SMS'ка совершенно точно не от билайна.
3. Перешел по ссылке, меня кинули куда-то нафиг, а уже от билайна пришла SMS «Недостаточно средств на специальном авансовом счете для оплаты услуги партнёра. Пополните счет и повторите запрос. Подробнее 066445»

Ой как интерееесно… ведь если SMS отправлена через СМАРТС, то явно руками контент-провайдера.И, значит, любой работник контент-провайдера сам сможет полученный URL вбить в своём браузере и подписать кого угодно… (ну почти кого угодно — у меня postpaid, мне для активации нужен «специальный авансовый счет»).
+131
15 января 2010, 02:08
30

комментарии (226)

НЛО прилетело и опубликовало эту надпись здесь
+6
anor #
Главное не нажимать вообще ничего в смс с коротких номеров.
+42
Rafael_Delon #
Для меня (обязывающий, просящий, рекламный)
«короткий номер» = развод.
+2
aavezel #
Это может придти и с номера «Саша», «Оля», «Работа», +79023700106. Просто при списании денег необходимо подавать предсудебную претензию своему оператору, на оказание услуг, без предварительного согласия, а потом в суд, раз они такие бездари и не смогли проверять рефер перед списанием. Сложнее будет тем у кого большая тройка в регионе, т.к. по закону подавать в суд надо по месту прописки/юр. адресу ответчика.
+1
ivlis #
Подавать в суд можно по месту своей регистрации
+1
aavezel #
только первое, что сделает любой нормальный юрист воспользуется своим правом подать ходатайства на проведение мирового суда по месту своей юр. регистрации, и суд обязан будет удовлетворить просьбу.
+2
grokinn #
это потребительское дело, можно подать по своей регистрации, кроме того как правило у операторов в регонах как правило филиалы или чаще дочерние юридические лица, можно спокойно и по их адресу подавать.
0
ColorPrint #
суд такое не удовлетворит, т.к. право выбора у истца, а не ответчика.
0
GeeZeR #
Не понимаю, как сообщение может прийти с номера «Саша», например. Ведь, насколько я представляю, короткий номер должен быть ассоциирован с этим именем из моей адресной книжки. Воут?
+1
vp7 #
Ну ведь от номеров «Beeline», «MTS» или «Megafon» вам и сейчас приходят SMS… никто не мешает туда вписать «Sasha» :)
0
Alaunquirie #
Вписать в это поле можно что угодно, если иметь доступ к низкоуровневому терминалу для отправки СМС. Так же есть программы для телефонов, которые могут подменить заголовок сообщения, в котором осдержится «от кого».
0
vp7 #
При отправке SMS поля «номер отправителя» вообще не существует. Аппарат просто не знает своего номера…
Поэтому таких программ существовать не может (вариант «отправь SMS на номер XXXX указав в тексте желаемое имя отправителя, номер получателя и текст. услуга платная, стоимость — XX рублей» не рассматриваем, это не возможность телефона).

Не знаю о каком низкоуровнемов доступе вы говорите, но для установки номера отправителя достаточно иметь обычное подключение к SMS-центру оператора, такие подключения есть у всех контент-провайдеров (правда не всем из них операторы позволяют выставлять любой номер отправителя).
+1
mvgolubev #
Отправитель передаётся в сообщении просто в виде текстовой строки. Там может быть и номер и что угодно ещё. Обычно опереатор для SMS-сообщений обычных отправителей подставляет туда телефонный номер отправителя, но для своих сервисных SMS может туда подставлять имя оператора. также произвольное имя туда может подставляться для тех, кто оплатит им такую возможность. Например, SMS-оповещения от банка клиентам могут приходить не с номера телефона, а от имени банка.
Когда я работал в Альфа-Банке, там во внутренней сети банка был шлюз email-to-sms (наверняка, он до сих пор функционирует). Отправляешь по внутренней почте письмо на адрес 79167654321@mt и тело письма приходит в виде SMS-сообщения на мобильный номер +7(916)7654321, и в качестве отправителя указан не номер, а просто Alfabank. Только там была проблема с кодировками, поэтому приходилось писать только латиницей (например, по-русски транслитом).
Таким образом любили подкалывать новичков. Напишут ему такую СМСку от имени альфабанка, мол на ваш счёт перечислена зарплата. Он подрывается к банкомату, а там ничего нет. Более опытные сотрудники уже умели отличать липовое sms-сообщение коллег от реального сообщения SMS-оповещения, т.к. в одном случае отправителем значился Alfa-bank, а в другом случае Alfabank (без дефиса).
0
k48 #
Самый простой способ — зарегистрировать в Скайпе аккаунт с нужным именем, например vasya. Тогда смс, отправленные со Скайпа на обычные мобильные телефоны, будут приходить с номера «vasya».
+1
cybermolex #
Обидно, что в людях уже выработался такой стереотип!( А все из-за чего? Из-за того, что ленивые и ничего не умеющие мошенники, захотели один раз оторвать большой и жирный кусок, все думали только о себе и жили настоящим. Никто не подумал о будущем? А ведь можно было сферу смс платежей растянуть еще на много лет, и обеспечить, постоянный и стабильный заработок. А все что для этого нужно было, так просто создавать чистые и белые проекты, для людей, что бы человек действительно получал то, за что он заплатил. Тогда не было таких мыслей: короткий номер = развод, и у людей было бы больше доверия к сервисам смс платежей. Нет ведь, человеческая жадность победила. А куда тратятся эти деньги с таких вот разводов? Посмотрите на тематических форумах, где обсуждаются темы спама префиксов, и все возможные лохотроны, типа смс-перехватчиков. Люди покупают машины, шмотки, ездят заграницу, урвав один раз большой и жирный кусок, и опять же никто не думает о будущем, что бы хотя бы вложить эти деньги. Обидно товарищи, обидно…
0
kurokikaze #
Сферу смс-платежей и так проработают. Но уже с продуманными механизмами авторизации и идентификации, как и надо было с самого начала. А то что предложили — «просто отправь СМС на короткий номер и спиши деньги» — вообще говоря, слишком наплевательское отношение к такому важному делу как денежные транзакции.
0
cybermolex #
Сделать сферу смс-платежей более защищенной это не проблема, проблема в том, что как теперь вернуть доверие людей, что бы у них больше не было мыслей: «короткий номер = развод», я именно это хотел сказать.
0
Alaunquirie #
Не беспокойтесь, лохи на земле русской не перевелись, как отправляли СМС, так и будут отправлять на короткие номера.
+3
tkf #
А зачем что то вообще нажимать? Приходит смска, при этом сразу же факт доставки оператор может потвердить. Затем добрый сайтовладелец САМ заходит по этой ссылке где вшит код. ^_^ Пока для них единственная проблема это то что код они не знают. Код должен генерировать и присылать оператор. ^_^ Но можно заняться спамом, а потом побрутфорсить, авось сколько то удачных совпадений будет.
0
anor #
Может быть и можно, но от такой системы сами операторы скорее всего защищаются, это же они деньги отдают, и клиент в первую очередь бить морду лица придет к ним в офисы. Сейчас же не брут-форсят, хотя система подтверждения внутренне не изменилась.
–13
Darka #
Нельзя, ссылка должна быть открыта с мобильного устройства, ТОЛЬКО ТАК оператор сможет идентифицировать абонента.
–3
Mithgol #
Откуда Вы это знаете? Разве идентификатор абонента не может оказаться закодированным внутри гиперссылки?
0
Darka #
Может, содержаться какой-нибудь хэш который будет идентифицировать абонента на сайте контент провайдера. Но ОПСОСу то как узнать, что абонент перешел по ссылке? Так что если код и есть то в процессе списывания средств с вашего счета он не участвует.
Повторяю, что только в случае перехода по ссылке с мобильного устройства, можно списать с абонента средства.
0
kemko #
Механизм, на сколько понимаю, примерно такой:
Я ввожу на сайте свой телефон, скрипты сайта связываются с ОпСоС-ом (или агрегатору, а он в свою очередь проксирует дальше кому нужно), передают ему информацию, что такой-то телефон хочет себе хэш, «префикс» (часть ссылки до хэша) должен при этом быть такой-то. ОпСоС генерирует хэш, вставляет перед ним «префикс», шлет абоненту. Абонент переходит по ссылке. Скрипты сайта снова связываются с ОпСоС-ом/контент-провайдером, говорят «тут у нас некто с вот таким хэшем пришел, пускать?», на что ОпСоС (он и только он) смотрит, есть ли у него в логах такой хэш и, если находит, списывает с телефона, с которым он ассоциирован запрошенную сумму и передает ответ «так и быть, пусть заходит».
–1
kemko #
агрегатору агрегатором
контент-провайдером агрегатором
–1
wirklich #
Нет, поскольку идентификатор должен быть привязан к профилю абонента (в том числе и финансовому) в интернете, а это «невозможно» — представьте себе, что бы было, если бы ТОЛЬКО идентификаторы (без введения юзером пароля) позволяли такое делать!
–10
mvgolubev #
Я невозбранно жду Вашего гипертекстового векторного фидонета.
Уж там-то такие неправославные интернет-мошенничества работать точно не будут.
0
Phaker #
Нет, это не так. Прочитайте внимательно оригинальную статью Сергея Потресова на mobile-review.com. Подтверждение идет именно по уникальному коду, и такая схема уже несколько месяцев работает в интернете. Можете сами поэкспериментировать, если денег на балансе не жалко :)
+1
Antibug #
Тогда зачем вообще возня с отправкой смс? Сели бы, да подписали столько народу, сколько надо.
+7
Phaker #
Вот, вкратце, как работает схема:

1) контент-провайдер сообщает МТС, что абонент +79xxxxxxxxx желает оформить платную подписку;
2) МТС высылает абоненту SMS с уникальным кодом (провайдеру неизвестным), само сообщение формируется по шаблону, заданному провайдером, где код подставляется в указанное место;
3) абонент сообщает полученный код провайдеру любым способом (вводит в форму на сайте или же просто передает в URL);
4) провайдер передает код МТС и те начинают списывать деньги.

Поскольку код одноразовый и известен только МТС и абоненту, подобрать его можно лишь случайно. За такой перебор МТС провайдера может заблокироать, а скорее всего просто списывает деньги за каждую неудачную попытку.

Есть вариант просто спамить все номера подряд. Но многие ли перейдут по ссылке? А за неудачные попытки — штрафы, и блокировка за спам.
–2
Imenem #
Как на счет варианта с недобросовестным работником оператора, имеющим доступ к алгоритму / готовой программе генерации кодов? Или оператор формирует код по принципу cat dev/urandom > sms?
+1
m4spam #
Так и формирует. И хранит привязки уникальный код + контент-провайдер + абонент.
0
grokinn #
если бы за неудачные попытки был штраф то я мог бы разорить контент-провайдера переходя по заведомо ненастоящим ссылкам или вводя левые коды:)
0
Phaker #
Запрос инициирует провайдер по внутренним каналам, а ссылки и формы для ввода кодов — это все на его стороне, МТС про них ничего не знает и получает код от провайдера по тем же внутренним каналам.
В общем, если этот контент-провайдер не лох, он будет игнорировать ваши левые запросы.
0
grokinn #
откуда контент-провайдер узнает что мой запрос левый если он не знает кодов (их знает только оператор), а контент провайдер передает все полученные от пользователя коды оператору для проверки.
0
Phaker #
Прежде чем принять код, провайдер должен был сделать запрос оператору для вашего номера. Вы, конечно, можете тупо перебирать разные телефоны, проходя всю процедуру от начала до конца каждый раз, но адекватный лохотронщик не станет принимать второй запрос с одного IP, если по первому был ошибочный ввод кода. Плюс, он может сделать паузу, скажем 20 секунд, на доставку и прочтение вами SMS. Да мало ли способов борьбы с накрутчиками, если только у вас не ботнет :)
0
Phaker #
Собственно, вот действующий пример. Каждый клик в контекстной рекламе оплачивается рекламодателем. Теоретически, можно запустить мегаботнет и скликать любой бюджет конкурента. Однако, коллапса пока не случилось и худо-бедно системы контекстной рекламы с фродом справляются.
0
grokinn #
ну там считается только уникальный клик по IP а ботнет слишком дорог хотя если пойти на принцип то да можно скликать бюджет конкурента, просто этим мало кто занимается.

а вот с провайдером — ну пришла мне ссылка, я её вбил в браузер но в одной цифре ошибся что меня блокировать из за этого? думаю мне дадут перейти по ссылке сколько угодно раз, а каждый переход — запрос оператора, а каждый запрос — штраф ну и т.д. т.е. тут все как бы проще. ну пусть забанят ip но даже если 5000 читателей хабрастатьи перейдут по псевдоссылкам раз 5 уже будет разорение:)
0
Phaker #
Штраф-то может быть совсем небольшим: 1 копейка, скажем. Но при брутфорсе придется сделать порядка 10^8 запросов (в коде 8 цифр, кажется). Так что этот микроштраф — защита от подбора, но разорить контент-провайдера у вас таким образом не выйдет :)
0
AstonMartin #
«уникальный клик по IP»
вы за натом или прокси никогда не сидели?
НЛО прилетело и опубликовало эту надпись здесь
0
vp7 #
Это так работает сейчас или так должно работать в идеале?
SMS'ка на симку абонента МТС пришла через SMSC совершенного другого. Значит «секретный» код был отправлен не самим оператором, а контент-провайдером, причём собственными силами в обход SMSC оператора…
0
Phaker #
Так должно работать. Возможно, что контент-провайдер первого уровня, напрямую подключенный к МТС, имеет карт-бланш на такие операции и занимается ими самостоятельно. Но уж точно субпровайдерам и субсубпровайдерам коды не доверяют. А все эти лохотроны именно их рук дело.
0
leveler #
Мной овладело уже. Будь оно неладно это SMS…
0
Phaker #
Они не могут его в редирект обернуть, ведь уникальный код подставлет оператор в последний момент, и лохотронщикам он не известен.
–1
Yareactor #
Это так считается, что лохотронщикам он не известен. Но если учесть, что мошенники получают доступ к аппаратуре и базам ОпСоСов без особого труда, то перспектива открыввается поистине «радужная».
+7
inlanger #
>Кстати, если эту же ссылку, вы вобьете в своем декстопном браузере, вы все равно подпишете договор, год вписан в ссылку, откуда ее запустят уже не имеет значения.
А как оператор узнает что это я кликнул на ссылку? Мошенники же могут сами нагенерировать ссылок и кликать по ним. Что-то тут не то.
+1
13th #
Все то, подтверждающий код генерируется и присылается по смс опсосом, мошенники его знать не могут.
0
anor #
Угу, именно, я чуть ниже не совсем про то ответил=) Спасибо.
–8
Darka #
Нет такого функционала, ссылку генерит не ОПСОС а контент провайдер. Не устраивайте панику.
+42
Mithgol #
Если ссылку генерит не ОПСОС, а контент-провайдер, то это повод даже не для паники, а для обессиливающих судорог мучительного и оскверняющего душу потного ужаса. Сам сгенерировал гиперссылку, сам по ней перешёл, а в это время какой-то абонент стал должен много денег. Фантастика! Фэнтэзи! Чёрная магия!
–24
Darka #
Вы вроде умный человек, а такую ересь пишете. Читайте мои ответы выше.
+10
zeroed #
Не нашел в словах Мицгола ничего противоречивого.
+14
valyard #
что бывает весьма редко
+5
eyeofhell #
Прочитал Ваш ответ Выше. Не нашел в комментарии Мицгола ничего, ответу противоречащего.
0
Kain_Haart #
Если даже ссылку генерит контент-провайдер, то код-то генерит ОПСОС
0
whtiger #
ничего даже генерировать не надо. уже многие контент провайдеры используют так называемые подписки. просто отправляют время от времени подписавшимся смс с номера 770… и получают денежку.
ссылки скорее всего нужны, чтобы объяснить опсосу почему списывают деньги, типа вот подтверждение того, что клиент подписался.
0
zencd #
Ну, значит, потный ужас уже здесь. Смотрим от кого приходит смс:



От MOBIPAGE. Опсос такую хитрую ссылочку соорудил? Нет. Опсос код может и сгенерил, но и контент-провайдеру (мобипейджу) тогда не забыл её сообщить — а тот и ссылочку сформировал «правильную» и смс отправил. Так что ничего принципиально не мешает для функционирования «фантастике, фэнтэзи и чёрной магии» :)

Короче, контентщики осведомлены о такой ссылке.
+2
Yareactor #
Учитывая степень доступа различных мошенников к базам и аппаратуре опсосов — это вовсе не успокаивает…
0
anor #
Тебе на телефон приходит ссылка с кодом, в которой есть магазин и код, запросто в этой ссылке можно зашить твой ID связанный с номером, на который магазин отправлял код. Например:

www.сайт.ru/id-клиента/код что позволит магазину сказать оператору «вот этот номер, вот проверочный код, все ок».
+1
force #
Скажем так, код в ссылку можно не зашить, а сделать так, чтобы это было как правильная ссылка.
Корректный текст:
Мы хотим денег, идите на сайт и вводите код

Некорректный:
Все бесплатно, ползи по ссылке example.com/код

Т.е. просто подставляют ссылку к коду, который генерится и они его не знают. А текстом вынуждают кликнуть по получившейся ссылке.
+28
vp7 #
«Не верю».
Договор-оферта на сайте компаний «Рога и копыта», «Вася Пупкин» и другие не имеют никакого отношения к вашему договору на обслужение у оператора «XXX».

Финансовые последствия возможны только в случае, если вы «подписали» договор-оферту на сайте вашего оператора (в личном кабинете), либо — с вашего телефонного аппарата.

Сооветственно, если вам приходит SMS вида «Вам пришло сообщение от Кати. Услуга платная, цена 600 рублей, для активации перейдите по ссылке <bla-bla-bla>», то вы подписали оферту и действительно «попадаете» на эти деньги.

А если приходит SMS вида «Вам пришло сообщение от Кати, смотреть тут <bla-bla-bla>», то деньги с вас, конечно же, списать всё-равно могут. Но это уже называется «подлог» или «мошенничество».
Просто пишете претензию оператору и требуете вернуть деньги.
На любые вопросы и ссылки на сайты «Рогов и копыт» объясняете, что договор обслуживания у вас с оператором и пусть оператор показывает подписанный с ним договор оферту. Не согласны — пишем жалобу и получаем деньги обратно, ибо по суду оператор будет 100% должен вернуть деньги, а зачем им суд там, где нечего ловить (ещё и заплатив при этом за судебные издержки)?

p.s. Зашел на тот сайт (в статье mobile-review указана ссылка), ввел свои номера у билайна и МТС'а. SMS'ок так и не пришло… их заблокировали?
p.p.s. Если речь только про МТС,… то такие вот они «любители». У них разрешена тарификация входящих SMS. В этом случае можно тупо запросить детализацию, а потом найдя в детальке входящую и платную SMS написать жалобу с указанием, что вы собираетесь писать жалобу в надзорные органы (у нас в стране входящие SMS/голосовые звонки бесплатны по закону). Любые их ссылки на «читайте оферту» будут тупо упираться в закон, запрещающий тарификацию входящего трафика.

Если же вы такое чудо обнаружите с билайном, то укажите конкретный пример использования (на каком сайте номерок вбивать), готов подписаться по такой схеме на любом сайте (т.е. я ввожу свой номер на сайте, делаю что скажете в интернете, но с мобильника ничего никуда не отправляю). Очень интересно разобраться в механизме…

+4
anor #
Возможно речь идет только про МТС, они последнее вермя слишком овальные, не буду спорить, сам на днях собираюсь закрыть все их симки «От греха». =)
+10
vp7 #
Ого… а я кое в чём был неправ. Симка билайна:
1. Вбил номер своего телефона на mobipage.ru
2. Получил SMS в котором, естественно, ничего не рассказывается ни о каких платежах.
Самое интересное — SMS было отправлено с SMS-цента оператора «СМАРТС» (+79023700106).
Т.е. SMS'ка совершенно точно не от билайна.
3. Перешел по ссылке, меня кинули куда-то нафиг, а уже от билайна пришла SMS «Недостаточно средств на специальном авансовом счете для оплаты услуги партнёра. Пополните счет и повторите запрос. Подробнее 066445»

Ой как интерееесно… ведь если SMS отправлена через СМАРТС, то явно руками контент-провайдера.
И, значит, любой работник контент-провайдера сам сможет полученный URL вбить в своём браузере и подписать кого угодно… (ну почти кого угодно — у меня postpaid, мне для активации нужен «специальный авансовый счет»).
0
anor #
Ого, это совсем весело. Особенно для абонентов другой компании, у меня например в минус уходит легко и играючи на любые суммы.
0
anor #
Добавил к посту.
+5
Swappp #
Ой как интерееесно… ведь если SMS отправлена через СМАРТС, то явно руками контент-провайдера.

Мне приходят СМС типа «Этот абонент звонил Вам N раз...» в случае, если кто-то мне звонил в то время, когда телефон не работал (мегафон). СМС в отправителях стоит номером звонившего. Значит он ее послал? :) Я к тому, что все-таки не обязательно СМС отправлены с того номера, который там указан. Операторы могут сами отправлять сообщение, но для «удобства» писать там номер того, кто стал причиной этого сообщения.
+3
vp7 #
Не путайте.
Получая SMS'ку вы получаете от GSM сети:
* Текст самой SMS. Им управляет кто угодно :)
* Номер отправителя.
** Если SMS'ка отправлена самим абонентом и у оператора для него не включено каких-то «хитрых» функций (типа подстановки ника вместо номера), то там всегда присутствует номер абонента-отправителя.
** Если SMS'ка отправлена оператором, то в адрес отправителя он может вписать что угодно (как номер так и текст)
* Номер SMS-центра отправителя (выглядит как обычный федеральный номер).
Технически его подменить также можно.
Но ни один оператор в здавом рассудке не подставит туда чужой номер, а номер (Global Title) +79023700106 принадлежит оператору "СМАРТС".

Так что могу дать голову на отсечение, что эта SMS была отправлена именно через «СМАРТС» :)

0
Swappp #
Но ни один оператор в здавом рассудке не подставит туда чужой номер, а номер (Global Title) +79023700106 принадлежит оператору «СМАРТС».

Так что могу дать голову на отсечение, что эта SMS была отправлена именно через «СМАРТС» :)

Может быть например такая система, по указанию СМАРТС оператор отправляет сообщение, в которое он просто подставляет в нужное место код. Отправитель код не знает, его вставляет оператор, но если узнает, то это является фактом того, что получатель подтвердил подписку. Т.е. от СМАРТС уходит сообщение вида «Вам пришло сообщение от Кати, смотреть тут _http://url/#CODE#», оператор видит #CODE#, генерирует код, вставляет в сообщение и доставляет пользователю.
–4
Darka #
Оператор никак не обрабатывает сообщения от КП. Событие биллинга наступает когда пользователь переходит по URL. При этом переход должен произойти с мобильного терминала, для того что-бы ОПСОС узнал MSISDN и списал средства.
0
Swappp #
Т.е. переход по ссылке обязательно совершать с телефона? Просто вбить адрес в строку браузера рядом стоящего компьютера нельзя? Ну тогда эта ветвь обсуждения не имеет смысла :) Я исходил из предположения, что есть некоторая ссылка, по которой можно перейти с любого устройства но при этом деньги снимут с конкретного номера.
–1
Darka #
Можно но деньги не спишутся, и доступ к открытке или что там было вы тоже не получите.
0
Swappp #
Не, ну то, что никто не запретит вбить строку, писать было не обязательно :) Я про это:
И, значит, любой работник контент-провайдера сам сможет полученный URL вбить в своём браузере и подписать кого угодно…
Т.е. не сможет? Тогда тем более, не вижу повода для паники.
–2
Darka #
Разумеется не сможет.
0
gorynich #
Как оператор узнает, что именно с этого телефона перешел по этой ссылке или данная ссылка была открыта с другого устройства? Как MSISDN передается, при отправке любых GPRS пакетов с телефона, может дополнительная строка User Agent в браузере? Не понимаю…
+6
vp7 #
Меня ситуация совсем заинтересовала, поэтому ради такого дела распаковал «подарочную» симку (недавно в каком-то не помню уже каком салоне за 50 рублей купил SIM'ку билайна со 150 рублями на счету — как раз для всяких экспериментов).

Итого:
0. Активировал стартовый баланс :)
1. Вбил на сайте номер
2. Получил SMS с URL'ом
3. Ввёл URL в FireFox'е
4. Подтвердил, что мне и правда больше 18 лет (и, каюсь, забыл почитать оферту — там написано «мне больше 18 лет и я согласен с правилами». мозг автоматом уловил первую часть фразы при этом напрочь проигнорировав вторую)
5. Накачал кучу контента (пару mp3'шек в ужаснейшем качестве 64kbit и одну в 128kbit)

Пока баланс на месте (остались родные стартовые 150 рублей), но для получения гарантированного результата надо подождать хотябы пару дней.
Если деньги не спишут, то проблем никаких (хотя, возможно, расходовать для таких целей стартовый баланс просто запрещено?). А вот если спишут,… ну тут понятно :)
–2
Darka #
Странный КП. По идее КП, должен сначала получать уведомление от ОПСОСа, о том что денюжка списалась и только после этого предоставлять доступ к контенту. А эти парни похоже настолько наглые, что даже такой проверки не делают :)
+1
vp7 #
Ещё не всё потеряно :)
Вдруг они проверили, что у меня есть деньги, а списание будут делать с задержкой в день-два. Чтобы я уже забыл про них и не заметил, что со счёта уплывают денежки…
0
Darka #
Такое возможно, только если биллинг «тормозит». Деньги должны списываться сразу т.к. у вас предоплатная система расчетов.
0
dime #
В каком месте HTTP передаётся этот MSISDN? Ку? :)
Или вы хотите сказать, что опсос фильтрует весь трафик, определяет запросы на адреса контент-провайдера и… а дальше всё-равно не стыкуется — что дальше-то происходит? Фиксирует факт обращения по адресу контент-провайдера, после чего ждёт от него запроса на списание денег? Чудовищная схема, сильно сомневаюсь, что её можно заставить работать вообще, и уж точно невозможно сделать это в роуминге, тк трафик вообще пойдёт мимо родного опсоса.
+1
vp7 #
Всё бы хорошо, но повторюсь — у меня билайн.
Именно поэтому я и уточнял, что SMS'ка пришла от чужого оператора.

Вот если бы SMS пришла от билайна, то тут вопросов нет — действительно код может подставлять сам оператор (а заодно и писать цену услуги) и этот код будет известен только абоненту и его сотовому оператору.

В моей же ситуации код как минимум известен ещё и контент-провайдеру (рассматривать гипотетическую и совершенно нереальную ситуацию, что билайн самостоятельно своим абонентом рассылает SMS используя мощности SMS-центра другого оператора не будем).
+1
Swappp #
рассматривать гипотетическую и совершенно нереальную ситуацию, что билайн самостоятельно своим абонентом рассылает SMS используя мощности SMS-центра другого оператора не будем

Зато будем рассматривать ситуацию, что билайн просто так раздает всем деньги с любого счета? :) Ну или коды для снятия денег отдает контент провайдеру, что в общем то одно и тоже. КП должен как-то доказать оператору, что абонент согласен, в Вашем же случае получается, что билайн верит практически на слово КП, это более реальная ситуация?
0
vp7 #
Ну ведь МТС так делает. Вдруг и билайн теперь тоже начал верить на слово?
С МТС'ом тоже проверял — там списывают :)

0
Darka #
Вы детализацию смотрели?
0
vp7 #
На экране у девушки-менеджера из офиса обслуживания МТС :)
+16
vp7 #
Случайно отправил не дописав SMS:
Схема один в один — вводим номер на сайте, получаем SMS от СМАРТС'а, вбиваем код на сайте,… и начинаем получать платные входящие SMS (подписался на обалденную рассылку, если вкратце, то она называется «получай за 50 рублей раз в сутки наидревнейшие анекдоты») :)

Звонком в службу поддержки не лечится, зато помогает только визит в офис (благо в 5 минутах ходьбы от работы). Деньги возвращают после непродолжительного общения с менеджером (который сначала настойчиво предлагает заказать платную детализацию).

Диалог (буквально дословный):
— Давайте бланк, пишем претензию
— Но вы же должны знать за что с вас списали деньги! Заказывайте платную детализацию, она решит все вопросы.
— Да нет уж, я же знаю что никуда не звонил
— Но ведь кто-то мог взять ваш телефон и с него позвонить или что-то ещё сделать!
— Никто не мог. Давайте бланк, пишем претензию что МТС снимает со счетов абонента деньги. Грубо говоря — ворует. Ну а если я всё-таки окажусь неправ,… то это вы сами мне предоставите детализацию и будете доказывать, что я куда-то звонил (это мой старый номер, с которого последний звонок был сделан больше года назад. используется как «вдруг кто из знакомых на старый номер позвонит», чтобы не «протух» раз в ~3 месяца оправляю SMS'ку сам себе).

— Ой, вот смотрите на мой монитор — видите, вы подписались на услугу «платная рассылка <что-то там>», вот за это с вас и списывали деньги
— И? Я нигде не подтверждал компании МТС, что я согласен с какой-либо подпиской. Что у вас там в детализации? Входящая SMS? Цена XXX (что-то порядка 50 рублей)? А это как? SMS и входящая? Такое разве бывает ??
— Да, эта услуга оказана вам компанией YYY. Вот её номер, они сняли с вас деньги, звоните им и с ними разбирайтесь. Можете позвонить с моего стационарного телефона.
— Девушка, а зачем мне это? Договор у меня с МТС, деньги с меня списала МТС, давайте я вам просто жалобу напишу и проблема решится сама собой — вы мне вернёте деньги и я не буду тратить время на непонятные мне конторы (читал несколько раз, что контент-провайдеры пытаются послать нафиг клиентов с их требованиями вернуть деньги в таких ситуациях)
— Хорошо, я сам позвоню…
… Набирает номер, представляется сотрудником МТС, описывает всю проблему, указывает мой номер. Передаёт мне трубку, где я подтверждаю правильность её слов и спрашиваю когда вернут деньги. Обещают в течении 2х рабочих дней, фактически возвращают через час… естественно смысл в написании претензии теряется. У меня как бонус — опыт, с тех пор я узнал, что в МТС до сих пор существуют платные входящие SMS :)
–4
Darka #
Спорим вы ссылку с мобильного терминала открывали?
+8
vp7 #
Спорим. На что?
1. У аппарата специально были удалены профили WAP/GPRS internet, чтобы никуда нельзя было выйти. Был только профиль MMS, но через него в интернет не попасть.
2. Это был эксперимент с чётко поставленной задачей — смогут ли списать с меня деньги без моих активных действий. Эксперимент успешен — смогли.

Если у вас есть доступ к хистори абонентов МТС (если вы сотрудник МТС обладающий необходимыми правами), то готов сообщить свой номер. Дело было около года назад, по идее история должна храниться значительно больше.

p.s. Ах, да — сайт открывал оперой (с компьютера, выход в интернет через «корбина телеком», т.е. никакого GPRS'а), т.к. она великолепно открывает WAP сайты.
+3
nmike #
У аппарата специально были удалены профили WAP/GPRS internet, чтобы никуда нельзя было выйти. Был только профиль MMS, но через него в интернет не попасть.


не знаю как у МТС, а вот у билайна сейчас это не прокатит! Даже если в телефоне вообще нет никаких настороек — в инет вы попадете, причем по умолчанию используют самую дорогую(WAP) точку доступа естественно. На вопрос службе поддержке с какого перепугу вы меня подключаете, да еще через такую дорогую точку доступа, без настроек, ответ — типа такой сервис, не хотите, вообще отключите полностью возможность выхода!
+1
questor #
Да, почему-то билайн постоянно в детализациях указывает грпс/вап сессии, когда никто этими услугами не пользуется. При этом отключал услугу гпрс через сайт билайна — толи через некоторое время они втихую подключают эту услугу, толи вообще без этой услуги подключенной списывают «на бедность, на пропитание» за неподключенную услугу.
+3
hitrec #
Девушка, а зачем мне это?…
— Хорошо, я сам позвоню…


В овальном операторе странные девушки о_0

0
vp7 #
сорри, это всего-лишь опечатка.
0
pizzZ #
Подтверждаю. У меня билайн. Смс пришла с 79023700105
0
Drak0n41K #
Мне приходят СМС типа «Этот абонент звонил Вам N раз...» в случае, если кто-то мне звонил в то время, когда телефон не работал (мегафон). СМС в отправителях стоит номером звонившего.

МТС в эти СМС еще и кучу рекламы подставляют :(
0
bomb #
когда вы вводите свой номер на сайте и нажимаете на чудо-кнопку, там обычно стоит ссылка на пользовательское соглашение, где и написано что вы соглашаетесь услуге, и знаете что с вашего счета будет столько-то сниматься. просто надо внимательнее быть и читать соглашения даже на сайтах, не говоря уже про банальный пример с веб-моне, где при установке все описано, а юзвери все равно бегут и срут то, под чем они подписались сами.
0
vp7 #
Извините,… а когда я ввожу ваш номер на сайте и нажимаю на чудо кнопку, то кто при этом должен быть внимательным и читать пользовательское соглашение?
Я? Мне по барабану — деньги-то не мои.
Вы? Ну вот вы и будьте внимательней и отслеживайте, чтобы никто никогда и нигде не указывал ваш номер… а если кто-то ваш номер всё-таки узнал, то вам просто не повезло… :)

0
Nc_Soft #
а кто сказал, что за судебные издержки будет платить опсос?
НЛО прилетело и опубликовало эту надпись здесь
0
Nc_Soft #
Тоесть не факт, что за суд будет платить опсос :)
А еще конечно же все подадут в суд из-за 5$
было бы это дело 100% проигрышным опсос не стал бы затевать такие лохотроны.
+7
vp7 #
А тут уже вступает в дело закон больших чисел.
Если мы можем как-то хитро «стащить» у 100.000 абонентов по $1, но требовать возврата будут 1000, а судиться — 10 (и мы потратим по $1000 на каждого), то на $100.000 доходов мы получаем всего 1000x1 + 10x1000 = $11.000 расходов.
Как вам такая прибыльность?

Естественно, всё не так плохо, «кидают» не операторы а их партнёры,… точнее даже не сами партнёры, а их суб-партнёры. Но всё это с молчаливого согласия самих операторов, которые запустили такие механизмы. Они же тоже свой (немаленький) процент получают от всех этих сумм.
0
TsarS #
Вспомните «гудок» от МТС, который насильно всем включили за 50-т рублей. Вот там прибыль, так прибыль. Правда, вернули деньги по первому звонку.
+2
halyavin #
Если иску присвоят статус коллективного, то можно серьезно нарваться.
+1
Lite #
Всё хуже. Из, допустим, 50% возмущающихся 99% будут удовлетворены простым возвратом средств и не пойдут в суд. С остальных — чистый профит. Беспроигрышная комбинация.
0
a5b #
только для этого суд надо до конца довести. Юристы у опсосов грамотные, тянуть ежели что смогут несколько ЛЕТ.

там такие расходы будут прежде чем опсос проиграет, что частному лицу соваться бесполезно.

А вот в ФАС, Россвязьнадзор и другие надзорные органы (смотрите на сайтах, кем выданы лицензии опсосу) отправить документы о лохотронщиках можно.
0
egorinsk #
> Финансовые последствия возможны только в случае, если вы «подписали» договор-оферту на сайте вашего оператора (в личном кабинете), либо — с вашего телефонного аппарата.

Зайдите на сайт МТС, в описание любого тарифа:

> Передача сообщений (SMS/MMS)

Во всплывающей (кликнуть по иконке с вопросиком) подсказке:

> Указана стоимость для исходящих/входящих SMS/MMS-сообщений на/от телефонные номера абонентов сотовых сетей связи. В иных случаях, в т. ч. при отправке/получении SMS/MMS-сообщений по коротким (трех–шестизначным) номерам сети МТС, стоимость таких сообщений устанавливается отдельно.

Ессно, если не знаешь про платные входящие СМС, об этом и не узнаешь. Вот так то, братцы-кролики.
НЛО прилетело и опубликовало эту надпись здесь
0
egorinsk #
Вы это оператору расскажете :) Написано же:

> … на/от телефонные номера абонентов сотовых сетей связи. В иных случаях, в т. ч. при отправке/получении SMS/MMS-сообщений по коротким (трех–шестизначным) номерам сети МТС, стоимость таких сообщений устанавливается отдельно.

Что в принципе можно понимать так:

> Что мы захотим — то и сделаем.
+19
Rafael_Delon #
Идёт старенькая бабушка по улице и видит, как десяток разъярённых людей бьют парня.
– Ой, как же так можно? Что ж вы делаете, изверги! – кричит она в толпу.
– Уйди, бабка, мы лохотронщика бьём! – отвечает ей толпа.
– Ой, как же так можно?!!! – кричит старушка, – ногами его бить надо! Ногами!!!
+4
serbod #
Если так дальше пойдет, то скоро будут приходить сообщения типа «Слых, полтос лишний не найдется? А если найду?».
+2
Mithgol #
По-моему, сама статья Mobile-review тоже разводит на деньги. В ней, в частности, сказано:
Как уберечься?[способы отказа]
Скриншот выше — рецепты избавления от этого подписного счастья, эти рецепты взяты из Договора и они работают. Служба поддержки по указанному бесплатному телефону прекрасно осведомлена обо всех особенностях предоставляемой «услуги» и мгновенно отключает подписку по первому требованию, им лишние скандалы и «реклама» нового прогрессивного сервиса ни к чему.
Ну да, конечно, хе-хе-хе.

Будучи абонентом ОАО «Мобильные ТелеСистемы», я решил последовать инструкции из пункта 6.4 — отправил
+16
Mithgol #
… отправил SMS «STOP» на номер 770781.

Как вы думаете, господа, что же пришло оттуда в ответ мне?

Правильно.

«Для удаления регистрации тебе нужно сначала зарегистрироваться» + ссылка вышеописанного лохотрона

Гы-гы.

Вы всё ещё верите в простые схемы отписки?

Совершенно отписаться от этих лохотронщиков можно только молотком по их голове.

Ну или топором.
0
kemko #
Ну так рецепт-то, похоже, для тех, кто УЖЕ попался, а не для тех, кто только планирует на подобные уловки попасться :)
+1
serafims #
Черт, в этой стране когда-нибудь будеь что-то сделано по-людски?
Нет, ну я не верю, что теперь каждый школьник будет разбираться в этих схемах (если они вообще честно показаны),
а юридически это немного темновато…
Хорошо, я взял за правило проверять сервисы, которые предлагают ввести свои данные или что-то отправить, затрагивающие средства связи и вирт.счета…
0
alexcom #
Вот приходит письмо, там ссылка. Вы же по ней не заходите.
Теперь с смс также…
+9
leveler #
Буквально пару дней назад сам попадал в такую ситуацию. Оператор — МТС. Пришло SMS от mobipage.ru, в котором было «Бла-бла-бла… вам открытка. Посмотреть можно перейдя по ссылке ......». На мобильном интернет не был настроен, поэтому не задумавшись к своему великому стыду, набрал линк в браузере компьютера. Пара быстрых редиректов и открылась страница wap.mobipage.ru с рекламой всякой мобильной мелочевки. Закрыл ее и забыл.
После этого раз в неделю, как правило по понедельникам, стало приходить сообщение с короткого номера. После этого через несколько минут снималась со счета сумма порядка 160-170 рублей.
Так как дело происходило в новогодние каникулы разбираться с проблемой сразу не стал, а отложил на потом. Всего произошло три списания — последнее 11 января.
В поисках ответа написал письмо с жалобой на www.mts.ru/feedback/. Удивил быстрый ответ (менее двух часов), в котором мне предложили компенсацию от оператора (150 р.), а для полного возмещения посоветовали обратиться к контент-провайдеру (А1-Агрегатор). Также сообщили, что отписали меня от рассылки.
Компенсацию от МТС получил в тот же день, а вот А1-Агрегатор растянул ее на целых трое суток. Однако, все деньги вернули в полном объеме, что даже приятно удивило.
Если интересны подробности переписки и образцы жалоб, которые я отправлял в компании, то могу выложить в комментариях.
+3
SaintSerge #
Конечно, выложите!
+7
leveler #
Вот:
1-е письмо в фидбэк МТС:
Добрый день,
в декабре 2009-го получил с номера 770507 SMS-сообщение с текстом "Вам открытка, чтобы посмотреть ее перейдите по ссылке бла-бла-бла на mobipage.ru". Ссылку я открыл со стационарного компьютера, увидел там очередной WAP-сайт и закрыл.
С этого момента мне стали приходить SMS от Mobipage.ru с рекламой.
Сначала я не обращал внимание на списания, заметил только на третьем сообщении, которое получил сегодня.
На данную рассылку от Mobipage я не подписывался, никаких условий оказания услуги не читал, даже номер свой нигде не вводил.
Прошу вас немедленно отписать меня от этой рассылки, вернуть мне средства за все входящие SMS с номера 770507. Попытки отослать меня к контент-провайдеру я прошу даже не рассматривать, так как вы едиственный оператор в стране, который согласился поддерживать MT-подписки, и несете полную ответственность за то, что теперь с ними творится.
Я являюсь клиентом вашей Компании уже несколько лет и никогда ни на что не жаловался, но это просто вопиющее безобразие!
В случае, если в ближайшее время никаких мер принято не будет, оставляю за собой право разорвать свой договор с компанией МТС и обратиться в органы защиты прав потребителей и прокуратуру, но продолжаю надеяться на мирное решение.
С уважением.


Ответ от МТС:
Уважаемый Александр,
Благодарим Вас за обращение в Контактный Центр ОАО МТС.
По Вашему вопросу был отправлен запрос контент-провайдеру ЗАО «Контент-Провайдер Первый Альтернативный» на отказ от подписки. Как только поступит ответ, что подписка была успешно удалена, мы обязательно Вас проинформируем.
В сложившейся ситуации мы готовы компенсировать Вам доставленные неудобства, зачислив на Ваш лицевой счёт сумму в размере 150 рублей. В случае Вашего согласия отправьте, пожалуйста, повторный запрос на электронную почту spravka@orel.mts.ru.
Александр, если Вы желаете вернуть денежные средства за все SMS-сообщения, по этому вопросу необходимо обращаться к указанному контент-провайдеру. Вы можете это сделать следующими способами:
1. Сайт www.alt1.ru.
2. Телефон справочного центра 8-800-555-01-02 (звонок бесплатный с городских телефонов из любого региона России и мобильных сети МТС), или +7 (495) 363-06-61 (круглосуточно), исходящий вызов тарифицируется, как вызов на городскую линию Москвы и Московской области.
3. Электронный адрес: support@alt1.ru.
Мы искренне надеемся, что оправдаем Ваше доверие, и Вы останетесь нашим абонентом и в дальнейшем. Надеемся на долгосрочное сотрудничество.


Письмо в «Первый Альтернативный»:
Добрый вам день,
по сути изложенного ниже я уже обращался в компанию МТС и получил от них ваши контактные данные. Дабы не плодить лишнюю переписку процитирую вам то письмо:
«Добрый день,
в декабре 2009-го получил с номера 770507 SMS-сообщение с текстом „Вам открытка, чтобы посмотреть ее перейдите по ссылке бла-бла-бла на mobipage.ru“. Ссылку я открыл со стационарного компьютера, увидел там очередной WAP-сайт и закрыл.
С этого момента мне стали приходить SMS от Mobipage.ru с рекламой.
Сначала я не обращал внимание на списания, заметил только на третьем сообщении, которое получил сегодня.
На данную рассылку от Mobipage я не подписывался, никаких условий оказания услуги не читал, даже номер свой нигде не вводил.
Прошу вас немедленно отписать меня от этой рассылки, вернуть мне средства за все входящие SMS с номера 770507. Попытки отослать меня к контент-провайдеру я прошу даже не рассматривать, так как вы едиственный оператор в стране, который согласился поддерживать MT-подписки, и несете полную ответственность за то, что теперь с ними творится.
Я являюсь клиентом вашей Компании уже несколько лет и никогда ни на что не жаловался, но это просто вопиющее безобразие!
В случае, если в ближайшее время никаких мер принято не будет, оставляю за собой право разорвать свой договор с компанией МТС и обратиться в органы защиты прав потребителей и прокуратуру, но продолжаю надеяться на мирное решение.
С уважением.»
Представитель МТС Марина ******** пообещала от рассылки меня отписать, теперь осталось дело за вами. Как уважающая себя компания вы просто обязаны возместить весь причиненный мне отправкой данной рассылки на абонентский номер +7 919 ***-**-**. Фактов рассылки было три.
В случае отказа, прошу Вас сообщить мне ваш юридический и фактический адреса, полное наименование и контактные данные вашего руководства для отправки письменной претензии.


Ответ контент-провайдера:
Добрый день.
Возврат денежных средств будет произведен в течении трех рабочих дней.
C уважением, ****** Игорь.
Специалист направления абонентской поддержки. Передовые технологии.


Как видите все просто и заняло около 3 часов рабочего времени. Все деньги вернули.
Особенно повеселила фраза «Передовые технологии» в подписи от контент-провайдера. Передовые технологии отъема денег )
+1
leveler #
И, кстати, я все же отказался с того дня от услуг МТС, так что клиента они потеряли.
+1
egorinsk #
Вот, вот, я всегда говорил, что A1 поддерживает лохотронщиков, кто-то тут на Хабре еще не верил. Деньги-то они вернут, конечно, проще одному абоненту вернуть, а 9 других, которые не знают/не заметят/не обратятся так и останутся обманутыми. Простой расчет.
0
fzn7 #
3 часа рабочего времени… Мало денег, еще и время крадут суки.
0
leveler #
Конечно, я время в общем имел в виду. Я же не все три часа писем от них ждал. Но что-то украли…
0
a5b #
вам вернули, но многие так же грамотно и оперативно отреагируют?
0
v_k #
«все просто и заняло около 3 часов рабочего времени»

о ху еть
+1
shifttstas #
Еще 1 гвоздь в гроб Опретаторов сотовой связи…
0
shifttstas #
Операторов *
+1
Cancel #
Там бы осиновый кол не помешал…
–3
BReal #
Тоже не верю. Если на то пошло, то что будет если эта ссылка попадет в интернет? Обладатель симкарты привязанной к ней, будет всю жизнь с 0-вым балансом. Да и вообще, куда государство смотрит? Куда всякие комиссии? Думаю уважающий себя оператор связи не позволит так наепывать своих клиентов.
+2
force #
Код одноразовый. Подписали и он протух. Так что после этого можете его публиковать.
–2
Masterkey #
ну-ну, система может заглючить ))) и он «случайно» станет вечным
0
force #
Не-а. Это уже совершенно другое. Код генерируется оператором или контент-провайдером (но не сайтом лохотронщиком!), соответственно верификация и списание происходит тоже у них, и хоть они закрывают глаза на этот полулегальный развод, очевидный развод в данном виде они всё-таки не допустят.
–2
alexeyrom #
Думаю уважающий себя оператор связи не позволит так наепывать своих клиентов.
То есть все наши ОПСОСы могут…
+1
force #
Вот скажите, только честно, приходит вам SMS:
Розыгрыш призов от Хабра и Kingston, вы выиграли флешку подробности http://tinyuri.com/dfDGe.

Неужели любопытства у вас не хватит зайти и посмотреть, что там? Всего 700 руб. ;)

ЗЫ: А tinyuri.com сервис сокращения ссылок, оказывающий платные услуги по розыгрышу и бла-бла-бла.
–1
StirolXXX #
Злобный вы человек.

Я поставлю плагин для FF который умеет разворачивать ссылки tinyurl в нормальные, затем исследую домен и уже после, если все чисто перехожу по ссылке.
0
StirolXXX #
Черт, думал с тегами поиграться, не вышло ;)

Вторая часть фразы написана при флаге PARANOID=1
+7
b8c6 #
Ну и как ты думаешь плагин разворачивает эти ссылки? С таким плагином ты как раз нарвёшься сразу же, даже икнуть не успеешь :-)
+1
StirolXXX #
Не правильно, плагин разворачивает в т.ч HTML и заголовки код того-же tinyurl и смотрит куда редирект идет.
+1
pizzZ #
Я думаю он просто смотрит заголовок ответа с редиректом. И никуда не идет.
0
StirolXXX #
https://addons.mozilla.org/ru/firefox/addon/9549
+1
Antibug #
А для убедительности можно поднять свой сервис сокращения ссылок, с подходящим названием.
+1
force #
Блин, у меня тоже фокус не удался. Я написал tinyuri.com имея ввиду собственный сервис сокращения, просто с созвучным названием. А оказалось, что такой уже есть и просто редиректит на tinyurl.com :)
+1
Phaker #
Они не могут его в редирект обернуть, ведь уникальный код подставлет оператор в последний момент, и лохотронщикам он не известен.
+1
force #
Я имел ввиду, что делаем свой собственный «псевдо-сокращатель» ссылок, который выглядит и действует так как нам надо, ибо код похож очень на работу этих сервисов, но вместо нормального редиректа просто узнаём код (а дальше уже делаем что нам надо, чтобы не спалиццо).

Комментарием выше я написал про то, что ошибся с названием этого сервиса :)

Но вообще, есть сокращатели (на память не скажу), которые переводят ссылки вида сокращатель/постоянная_ссылка/переменная_ссылка в сайт/переменная ссылка. Т.е. ссылка виде sokr.ru/q23/dfDGe перейдёт в lohotron.ru/dfDGe (т.е. выглядит всё прилично, но редиректит на наш сайт).
0
Phaker #
Вы в любом случае должны создать свой сайт с подходящей структурой ссылок. Как сделать так, чтобы они не вызывали подозрения — отдельный вопрос, тут важно психологию абонента понять :)

По-моему, сообщение «Вам прислали открытку: www.otkrytka.ru/card?id=123456» едва ли вызовет больше подозрения, чем «Посмотри, что это: short.ru/123456». Код подтверждения, кстати, цифровой, у сокращателей урлов это не принято.
0
AlexcYeCu #
Во-первых, я бы задумался откуда у Хабра и Kingston мой номер. Ситуация с гугленьем по нику, выяснением настоящего имени и места проживания и пробиванием мобильного по базам ОпСоСов не то чтобы нереальная, но явно не относится к методам коммерческих законопослушных организаций.
0
JonNiBravo #
нужно вообще отключить у себя услугу СМС и ММС
+2
vp7 #
… а чтобы уж точно — выключить и голос.
Но если нужна уверенность, то обязательно надо уничтожить симку.
А для полной гарантии — обязательно сжечь телефон :)
0
Nc_Soft #
вы не сможете отключить прием смс, только их передачу.
0
onk #
на старой sony j5 очередь смс была 15 штук (зависит от симки по идее)
после заполнения очереди телефон их просто не принимал, пока не удалишь старые
WM помоему удаляет старые для добавления новых
–1
vp7 #
SMS — такая же услуга GSM сети как голос и GPRS. И её можно отключить вне зависимости от других услуг.
Отключение услуги «SMS» приведёт к невозможности как отправки так и получения SMS сообщений.
+1
Legionerus #
«вы все равно подпишете договор, Год вписан в ссылку»
0
anor #
Спасибо, поправил.
–1
Ar2r #
...подпишете договор, год вписан в ссылку, откуда ее запустят..
На К замените пожалуйста. Опечатка.
+4
LDZ #
Обдираторы Сотовой связи.

Спасибо за информацию. Буду внимательнее
0
GadPetrovich #
ОтСоСы
0
FTM #
Имхо, в связи со сложившейся ситуацией, необходимо вообще прикрыть короткие номера, оставив их только ОПСоСам.

Слишком много сейчас мошенничества в этой сфере, и, как ни предупреждай людей, все равно ведь ведутся.
+3
bungu #
Операторы роют яму сами себе
0
leveler #
И сами в нее попадут в конце-концов
+1
b8c6 #
Ага. И мы будем без сотовой связи.

Операторы тупо думают как оставить ту же доходность при уже окученном народе. Делали бы честные сервисы и продвигали бы их. Нет — таким дерьмом заниматься начали. И ведь сами осознают, что это дерьмо — деньги-то возвращают без проблем — только обратись. Всё-таки «деньги не пахнут» — плохой принцип. Только к афёрам и располагает.

Про демографию, например, подумали бы :-) Будут люди — купят телефоны, подключатся на контракты. А что, бредить тоже надо правильно :-)
0
Kastrulya #
я просто отказался от услуг одного ОПСОСа и перешел к другому. ни много, ни мало, но 2000 в месяц будет получать другой оператор.
+2
deex #
у меня LG G1800, купленный в 2006 году.
я подумываю купить новый телефон, чтобы он громко и качественно проигрывал mp3.
в остальном моя старая облезлая труба меня устраивает.

после этого поста я стал ещё больше ценить LG G1800 из-за того, что в его смсках не работают никакие ссылки и вообще с него очень проблемно выйти в инет (по-крайней мере за 4 года у меня ни разу не получилось)
–1
pizzZ #
Ага у меня 3310. Я рад.

З, Ы, Было время когда отправлял по 1000 сообщений в день с нее :)
0
Colobock #
1000 сообщений, даже по 30 секунд на каждое… 8 часов чистого времени.
–2
pizzZ #
Вы думаете я буду врать???

Первые 300 сообщений я отправлял за 1 час. На билайне на номер 000 (бесплатно). Сообщения не читал. Далее ждал 30 минут чтобы входящие сообщения удалились на смс центре. Удалял оставшиеся, и у меня получались бесплатные смс до конца дня. Далее я общался в смс чатах на номере 684. Писал сообщения со скоростью речи :) И это без T9
0
kuzvac #
Охренеть, извините. Мне только сегодня пришла смс, о том, что мне включили индивидуальный кредит, если я от него не отпишусь до конца месяца.
0
sprat #
МТС? Мне прошлым летом такое приходило, отписываться не стал. Услуга бесплатна, и если нет денег на счете, а позвонить позарез надо, очень помогает.
–1
kuzvac #
Да ну нафиг. Я специально себе сделал так, чтобы при нулевом балансе ни позвонить, не отправить смс нельзя было.
+2
track13 #
Услуга может быть временно бесплатна. «Гудок» тоже когда подключали всем бесплатен был, а потом условия поменяли. По закону оператор о смене условий должен сообщить в СМИ, коим является его собственный сайт, и вы узнаете о переходе только когда деньги спишут
0
a5b #
не по закону, а по подписанному вами договору о предоставлении услуг связи.
0
advocat #
год вписан в ссылку

код
0
Gorthauer87 #
Интересно, а свинину другим можно подкладывать? Ну например взять и в ссылке поменять номер на номер «горячё любимого» человека? Хоть такая защита там есть?
0
anor #
В ссылке код должен соответствовать номеру, иначе не пройдет. У номера любимого человека, будет другой код.
–4
punch #
Я не понимаю: почему мошенник не может кликнуть на высылаемую ссылку собственноручно?
+3
hannimed #
Как бы не вышло:
1957 — публично продемонстрирован первый опытный носимый мобильный телефон ЛК-1 весом 3 кг.
1984 — выпущен первый в мире коммерческий портативный сотовый телефон.
1992 — сотовый в России себе может позволить только состоятельный человек.
1998 — почти каждый человек имеет сотовый телефон.
2010 — каждый человек имеет по-крайней мере один сотовый телефон и свободно общается.
2012 — сотовый в России себе может позволить только состоятельный человек.
+1
kuzvac #
Да мобильный телефон, по сути, уже не нужен. Он превратился в «железо» которое позволяет звонить, отправлять смс и выходить в интернет.
Если подключить скайп, то то необходимость в сотовых операторах отпадает :)
0
hannimed #
Ну не скажите, в Москве может быть и так, т.к. развиты беспроводные сети. В других регионах, где интернет дорого и не в любом районе города есть возможность его подключить — сотовые операторы, фактически монополисты…
+1
kuzvac #
Да, я забыл уточнить про большие города, про них и говорил.
0
Dolios #
«1998 — почти каждый человек имеет сотовый телефон.»
Это где? В 1998 году я учился на 1-м курсе. И на всем потоке (больше 100 человек) сотовый был у 3-4 человек. И минута разговора стоила 12 рублей (при стипендии 80 рублей). Хотя вроде деньги еще не денонимированные были, точно не помню.

Сейчас, например, при стипендии > 1000р минута стоит 15-30 копеек. Это для сравнения.
0
hannimed #
Ну Вы уж простите меня, за столь не точный сарказм :)
0
Dolios #
Да я без претензий :)
Просто тот год очень хорошо запомнился по понятным причинам. Вот и поинтересовался, мало ли, может где-то уже тогда с сотовой связью хорошо было.
+6
Enzo_Sterro #
Знаете, что я люблю в наших белорусских операторах?
У нас не сыплется спам, у нас нет рекламы (за всех говорить не буду, скажу только за velcom). И вот я сижу, читаю это все, и просто по-доброму уважаю своих операторов.
К тому же, есть такая услуга, на которую я подписан, что избавляет от рассылки о новых услугах от самого оператора и напоминания о балансе:



У нас не так давно life:) устроил какие-то спам-отаки на velcom, так последний выключил прием СМС-сообщений от life:) на пару дней. Вот так жестко, но результативно :-)
0
Rewerson #
И заодно life:) устраивает те же спам-атаки на абонентов. Казалось бы, только ленивый не слышал о его 3G, ан-нет, получите ещё.
Что занятно, 3G модем позиционируется как бесплатный, а оператор уделал всех за второе полугодие 2009 по выручке. ;)
0
opti #
Наши операторы просто отстают в «развитии». Не переживайте, скоро и к нам цивилизация прийдет, на пару с развитием мобильного инета и возможность «переходить по ссылкам».

Для примера, у МТС (РБ) тоже есть услуга «отказ от SMS-рассылок», только она не отписывает полностью. Спам продолжает сыпаться, но реже :)
0
Enzo_Sterro #
Вот честно говорю: видел спам на своем телефоне только в тот день, когда компания Милинкевича проходила. Шел он из Литвы и Польшы. Все… после этого была жирная точка. А после этого не мало, знаете ли, времени прошло. Скоро новые выборы ;) И знаете, я даже рад, что у нас операторы «отстают в развитии». Пусть лучше так.
Мое личное мнение, конечно же.
0
whiplash #
давний баян.

оператор сотовой связи просто вернёт эти деньги. достаточно жёстко пригрозить досудебной претензией, а потом и судом.

МТС мне в своё время всё вернули, даже с компенсацией. ибо там всё же не полные идиоты сидят и отлично понимают незаконность любых подобных списаний.
0
a5b #
большинство (ну или просто большая его часть) населения не заметит пропажи денег. Особенно если не так много будут снимать. Так что для опсосов золотая жила и нужно доводить все подобные случаи до сведения надзорных органов (не идти сразу же на мировое соглашение с возвратом денег)
0
rubyrabbit #
Вероятно, это дырка в законодательстве.

С точки зрения инфобезопасности при совершении критических операций путём нажатия кнопки на форме или перехода по ссылке вы интернете (что по сути одно и тоже), должен проверяться CSRF-токен. То есть должно быть достоверно известно, что это пользователь сам будучи в сознании и понимая последствия запустил операцию.
Примеры: example.com/?action=logout, example.com/?action=remove&user_id=123, example.com/?action=payment&confirm=1 и т.п.

Как это оформить юридически, я не знаю.
0
Zibx #
А покажите пример ссылки (интересует число случайных знаков в ссылке).
0
anor #
Так любая ссылка может быть, главное что бы там был код, обычно это семь или восемь знаков, точно не помню.
+1
Zibx #
Если 7-8 и явно же они без спецсимволов. Предлагаю сбрутить все линки. На этом лохотрон закроется.
0
anor #
Что-то ты странное предлагаешь. Это нужно на каждый номер телефона, брутить все восьмизначные комбинации. Посчитай количество комбинаций 10-ти значный номер + 8-ми значный код. Плюс у них еще и срок жизни есть, видимо=)

0
b8c6 #
Ну… Проблема только — узнать номер телефона руководства контент-провайдера :-) Все-то телефоны зачем перебирать?
0
anor #
Я думаю там не больше трех попыток на ввод кода у оператора по одной продаже, потом сбрасывается (если по уму сделано), так что не прокатит=)
–2
web4_0 #
Один клик — и ты должник.

Просто как в интернете ситуация — не уверен, не нажимай.
+1
b8c6 #
Пример несколько неудачен. В интернете твой счёт не привязан к email. И перейдя по ссылке ты обычно рискуешь подхватить троян, но никак не потерять деньги, которые лежат на счёте интернет-провайдера.

Могу только посоветовать использовать телефон без WAP/GPRS и который не знает, что такое MMS.
0
egorinsk #
Нет, тут пытаются именно использовать незнание человека. Одно дело, когда тебя телефон спрашивает: «Вы хотите, чтобы с вашего счета снимали по 700 р в месяц в пользу таких-то чудаков? Да/Нет?», а другое дело — все эти ссылки.

То же самое и с операторами связи, которые по дефолту включают людям бесплатные услуги, которые потом вдруг становятся платными.

Не знаю, как с точки зрения закона, с общечеловеческой точки зрения это — лохотрон, за такое (если ты не охраняемый государством и юристами оператор связи) могут и лицо разбить.
–2
naprasno #
я не понял кипиша, так было давным давно, просто не все контент-провайдеры и не со всеми операторами использовали подобные виды тарификаций.
+1
SeniorBart #
Господа, может я не внимательно прочитал:

>> Оператор генерирует код и высылает абоненту;

смс с кодом приходит от оператора, а не с короткого (или неизвестного) номера. и текст ссылки поэтому не произвольный, а тот, который высылает оператор (мегафон/билайн/мтс)

и никто кроме тебя и оператора этот код не знают
+1
kolpeex #
ОПСОСы вон из бизнеса — ваш бред опизденел!
0
Boomburum #
Когда ж они лопнут, как в них может столько влезть
0
foxyrus #
все таки публикация возимело действие на mobipage
-было
Изображение - savepic.org — сервис хранения изображений
-стало
Изображение - savepic.org — сервис хранения изображений
+1
vp7 #
Ага, очень классно.
— Вы с меня списали деньги!
— Ничего не знаем. Это какой-то дятел сказал что ваш номер принадлежит ему. Мы ему поверили и отдали ваши деньги. Теперь ищите его сами.

Смешно два раза (по поводу "… данный номер принадлежит мне...")
0
Nihilist #
Попробуйте оплатить кредиткой в пейментгейт и вы обнаружите что код CVC и имя владельца не нужны.

только номер и дата истечения карточки

это так к слову.
0
anor #
Для этого и был изобретен пэй-пал, что бы даже номер никому не говорить.
0
Nihilist #
пэйпал вроде просил меня номер… что я делаю не так :-)
0
vp7 #
Зато номер вы говорите только пейпалу, больше никому.
Т.е. доверяете совершенно несекьюрную информацию (номер карты и её срок годности) доверенному сервису, а в кучку мелких магазинов передаёте только ваше email с которым они ничего не могут сделать (кроме запроса в PayPal «выпиши юзеру XX счёт на YY», который вы можете подтвердить, а можете и проигнорировать).
0
dima_smol #
Написал у себя в блоге.
Это ж просто пипец, как с этим бороться?
0
grokinn #
берем этот сайт со ссылкой. брутфорсим его всеми возможными кодами, ждем когда число обманутых пользователей вырастет с единиц то тысяч и смотрим как операторы закрывают все подобные предоплаченные входящие СМС.
0
TheEternal #
Небольшой апгрейд: брутфорсим коды и телефонные номера, параллельно.
0
egorinsk #
Все эти схемы придумываются ОПСОСами и контентщиками (аггрегаторами и их «партнерами», у которых они даже паспорта не спрашивают, я это расцениваю как разрешение творить что угодно) с единственной целью: развести побольше «лохов», народ привыкает к старым лохотронам, надо придумывать новые способы усыпить бдительность.

И посмотрите, как радостно потирают свои мерзкие ручонки в предвкушении на форумах всяких «вебмастеров».

Я считаю, что услуга оплаты через SMS сегодня полностью дискредитирована, в ней нет нормальных механизмов защиты потребителя (еще бы :) ).

Надо признаться, наши тут не первые: в 80-е гг, с развитием системы платных телефонных линий, в США в дневное время (когда родителей нет дома) показывали рекламу, где мультперсонажи «учили» детей дозваниваться, чтобы поговорить с ними. Сами понимаете, не по обычным тарифам ;) — инфа правда из википедии.

Вот, кстати что пишет по этому поводу С. Голубицкий ( www.computerra.ru/sgolub/482420/ ):

> Думаю, корень зла – это платные смс. Точнее то, что обыкновенные информационные SMS могут использоваться и для платежа. В реале никто случайно не бросит в почтовый ящик вместо письма сторублёвку. Потому что письмо и деньги спутать невозможно!

> Почему же это возможно в Сети? Почему до сих пор работает этот устаревший механизм? Видимо потому, что он устраивает платежные системы и сотовых операторов, получающих с этих ворованных денег процент. И какой! 50-60% за транзакцию дерут провайдеры смс-биллинга с партнера (читай – подельника)…

Я тоже считаю, что и операторы, и аггрегаторы (которые пытаются притворяться белыми и пушистыми) — попросту ворюги, которые всеми способами запутывают абонентов и просто не заинтересованы в создании простых и прозрачных механизмов оплаты.
0
Nc_Soft #
Всё верно, с 50% комиссией можно продавать только то, что по факту никому не нужно или устраивать лохотроны.
0
BgD #
Скорее только то, что имеет нулевую стоимость тиражирования. Можно продавать и полезный софт, к примеру.
+1
egorinsk #
Есть идея. Товарищи, у кого есть всякие сервера и прокси: ищем как можно больше сайтов-лохотронов, просящих ввести номер. После чего скриптом в 1000 потоков фигачим POST-запросы с наугад сгенерированными номерами (или номерами всяких депутатов и представителей власти, если их можно где-то достать :) ). В конце концов оператор разозлится и отключит партнеров, от которых идет куча флуда, а денег не идет. Или там представитель власти разозлится и начнет думские слушания по поводу того, как бы прижать операторов, или сайт лохотронщика отключат за большую нагрузку на хостинг, в любом случае всем станет только лучше. Ы?

// правда, эти негодяи могут ввести капчу, но это ж надо скрипты переделывать, а сами они их писать не умеют, готовыми партнерками пользуются.
0
suglosta #
А я то все гадал почему с 31 числа мне приходят смс от билайна «Недостаточно средств на специальном авансовом счете для оплаты услуги партнера. Пополните счет и повторите запрос. Подробнее 066445»
Пришло уже штук 20.
Походу они сами там урлы генерят и сами по ним заходят. Пи@#&$сы.
0
rianon #
Сегодня когда читал, вспомнил что мне недавно пришла такая sms, я на нее внимания не обратил, мало ли какой спам от MTS валится
Ну вот сейчас мне мой любимый и единственный оператор прислал SMS что на моем балансе 23 рубля! Я не давно только 250 руб. положил и особо ни кому не звонил
Решил зайти в кабинет на сайте MTS и заказать детализированный счет
И что я вижу

Входящая связь: SMS Категория 20 2 факт 272.6600 руб

Пойду завтра ругаться в офис, благо не далеко от их главного живу.

Насчет SMS; ни чего не нажимал и даже с компьютера не заходил.

П.С. Так что смотрите, это очень хороший развод на деньги
0
VYBGSS #
> Кстати, если эту же ссылку, вы вобьете в своем декстопном браузере, вы все равно подпишете договор, код вписан в ссылку, откуда ее запустят уже не имеет значения.

Тогда не будет следующей ситуации…

> «Катя прислала вам открытку, посмотреть на сайте: www.сайт.ru/код»

… поскольку «Катя» сама откроет линк у себя в браузере, сняв при этом деньги с вашего счета.
0
anor #
Итоговую ссылку генерирует оператор
0
Methos #
Я думаю, это запретят в будущем. Потому что любые действия (отправка данных) должна быть сделана только по POST, то есть. с помощью формы (кнопки).

Поэтому ссылки — это временный вариант, пока кто-нибудь умный не пожалуется куда нужно…
0
nolled #
А есть вариант, чтоб вообще все вот такие контент услуги запретить раз и навсегда для номера Би/МТС?
0
egorinsk #
Конечно, уничтожьте сим-карту :)
0
mvgolubev #
К сожалению, это не панацея. Навязать на этот номер какие-то платные услуги, сделать какие-то ежемесячные подписки, перевести на дорогой тариф с абонентской платой или брать деньги «за сохранение номера» российские операторы могут, даже если симка уничтожена, валяется в ящике стола, в мусорном ведре, в кучке пепла и т.д. Подобные случаи бывали.
Поэтому вместо уничтожения сим-карты лучше просто прийти в их офис и расторгнуть контракт.
0
a5b #
ФАС на них нету…
0
mtt #
Пост на Хабре видимо начал эпидемию. Только что пришла: «Vam prishlo MMS s pometkoi 'vajnoe', dlja togo chto by ego prochitat' otprav'te XXXXXXXXXXXX na nomer YYYY.Soobwenije besplannoe.»
Орфография и пунктуация повторены в точности. Особенно радует беспланное.
0
v_k #
С появлением периодичных списаний все становится очень стремно. Ведь в любом случае если мошенник захочет, то восстановит симку оператора по поддельному документу.
0
qazwsx #
Мне тоже пришло сегодня, типа прислали открытку и ссылка…
Отправитель Mobipage.
После перехода по ссылке браузер начинает открывать какой-то сайт и сразу вылетает.
Сразу написал в МТС на отключение от рассылки.

Кто еще получал? Что делали? И что это вообще за хрень такая?! я нигде не регался…
0
zencd #
Мдя… Опсосы, конечно, один другого хуже, но судя по доносящимся в последнее время новостям МТС таки вырвался в лидеры этой бесславной гонки.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.