Пранкеры: увидел – убей!
[nocrosspost]
Дорогие друзья!
К написанию этого поста меня побудило СМС-сообщение с номера 8-951-2669366. Сообщение было грозным и устрашающим, прямо так и хотелось позвонить :). Но я не лыком шитый, и посему на удочку не попался. А сообщение было следующим:
“Ув.Абонент!Ваш номер по тех.причинам будет приостановлен! Обратитесь в тех-центр Beeline@ по тел.89512669366 Звонок бесплатный“
Вот такое вот сообщение )) Есть только несколько НО.
- Служба билайна, которая может рассылать такие СМС называется Служба поддержки и ни как иначе
- Все сообщения от сервисных служб Оператора рассылаются с номеров, прошитых на Сим-карте, как следствие вы видите не номер (он, кстати должен быть 4-значным) а имя, например МТС (Payments – сообщения о получении платежа), Beeline (BeelineInfo), Megafon, или какой то еще для остальных операторов
- Очень смутил меня код абонентского номера. Проверил – и точно! Абонент относится к Оператору Теле2 Санкт-Петербург. Нормально? Московскому абоненту, сервисная служба Билайн пишеь с телефонного номера конкурента, зарегистрированного в Ленинградской области.
Поржав над тупостью спамера, я решил, по привычке его покарать. Технология проста, как веник – необходимо написать по контактному адресу электронной почты оператору, с которого была совершена рассылка. Так я и поступил. И заодно продублировал письмо коллегам из PR-службы этого оператора, скорость реакции составила примерно минут 15. Очередным номером меньше. Добро, мир, красота.
А теперь давайте поподробнее рассмотрим этотспособ вредительства.
Ало? Это прачечная? Будни телефонных хулиганов.
Есть такой древний способ вредительства, как «Пранк (Prank)». В те давние времена, когда журнал «Хакер» рассказывал читателям об этом виде «развлечения» в пранк вписывались только Телефонное хулиганство (Телефонный терроризм) и Различные способы несанкционированного доступа к телефонным сетям (прослушка, звонки за чужой счет итд, итп).
Но то, были счастливые годы. Годы, когда пустующие почтовые ящики, в которых, внимание – не было спама, были реальностью. Конечно, сначала придумали спам, а потом придумали способы доставки его людям, но его количество в Рунете были ничтожно малы, по сравнению с настоящими временами. Сейчас – рекламные письма, которые Вам не нужны, стали такой же не приятной частью действительности, как дождь, отключение горячей воды и ДПС. Но вернемся к Пранк`у.
Теперь, когда технологии сотовой связи позволяют, например установить стоимость входящих на номер, или арендовав смс-гейт производить рассылку сообщений с 4-значного номера, можно смело сказать, что в среде пранкеров во всю рулит Фишинг. Многие из нас оставляют номера своих мобильных на различных сайтах, совершенно не беспокоясь об их дальнейшей судьбе, в то же время, основной e-mail мы бережем как зеницу ока (N.B. Зеница – это кстати зрачок глазного яблока, согласно Далю). А чем же нам грозит неосторожное обращение с мобильным номером? Да вобщем то, тем же чем и не осторожное обращение с мылом. Его за несут в базу рассылки. А дальше…
За добро нужно платить, или для чего им это надо?
На вопрос: «Зачем?» – ответить очень просто. Конечно же для нечестного способа заработать деньги. Ведь, если ты можешь написать человеку, ты можешь навязать ему информацию. Это первый и самый простой способ. Яндекс выдает десятки страниц с ссылками на сайты продающих смс-рекламу. Многие из этих сайтов, работаю ну совершенно не цивилизованными методами.
Статистика поиска говорит нам, что по запросу рассылка смс в этом месяце было 7927 показа. Замечу, что этот месяц начался всего лишь 3 дня назад. Так что смело можно это число разделить на 3, и затем умножить на 30, таким образом, становится понятно, что реальная цифра = 79270 показов в месяц. Может быть, и не самый рекордный показатель, но число не маленькое.
Но смс-спам, это только цветочки и банальности. Наибольший интерес представляет фишинг. Причем, если в традиционном понимании фишинга его цель получить Ваши данные (пароль, номер кредитки, пин-код), то в телефонном фишинге целью является заставить Вас позвонить, написать СМС или перейти по WAP-ссылке. Что Вас будет ожидать на том конце «провода» зависит от фантазии злоумышленника. В лучшем случае, Вы прослушаете рекламное сообщение, получите СМС со спамом или загрузите вирус. Противном же случае, Вы лишитесь денег. Но как?
Это Вам не блох подковывать, здесь хитрость нужна!
Технология получения с Вас денег просто до не приличия. Для начала необходимо сделать так, что бы в случае звонка и отправки СМСна Ваш номер со счета позвонившего на Ваш счет списывалась некая сумма, указанная Вами. Такая услуга называется “Коммерческий номер” и предоставляется для оказания услуги платных сервисов (гороскопов, викторин, итп, полезных справок, итд) Подключить услугу «Коммерческий номер» не составляет большого труда, Яндекс в помощь, так сказать. После подключения данной услуги, образуется связка смс-гейт → Коммерческий номер. Все, инструмент для кидалова готов.
Через СМС-гейт на приобретенную ранее базу абонентских номеров рассылается сообщение, побождающее адресата к звонку. Например: “Перезвони на этот номер срочно, на моем деньги кончились. Это Важно. Саша.” А ведь у многих есть друзья Саши. У меня например супруга Александра. А вдруг что-то случилось? А вдруг нужна помощь? Сложно удержаться. Далее Вы звоните на коммерческий номер, либо слушаете тишину, либо отвечает “Саша” и говорит, что номером ошибся, а проблема уже утреслась, а в это время с Вашего счета утекает некоторая сумма. Сумма может составлять и 30 рублей и 300 рублей. Но Вы не одиноки в Вашем желании узнать что случилось.
Второй вариант сообщения, побудивший меня собственно к написанию этого поста, заключается в том, что Вам пишет Служба поддержки Beeline, саппорт Сапы или еще какая то техническая служба и сообщает,что по техническим причинам Ваш номер (аккаунт) будет заблокирован, и моло предлагает уточнить все вопросы по телефонному номеру… Ну дальше Вы поняли.
Куда бежать, кому жаловаться. Мотоды санитарии и дезинфекции.
Для того что бы избегать кидания, со стороны пранкеров необходимо следовать следующим правилам:
- Не оставлять свои реальные мобильные номера при регистрации на сайтах и сервисах. Даже, если сайт или сервис заслуживате доверия, нельзя поручиться, что он не будет взломан и Ваш мобильный не будет помещен в Базу. Да и сотрудники не всегда бывают честными.
Если Выбора нет, и Вам обязательно нужно оставить мобильный номер, оставте номер человека, который Вам противен, например начальника. (Шутка) - При общении в открытых источниках (форумах, блогах, free-lance проектах) не оставляйте свой номер в открытом доступе. ICQ, e-mail, Skipe – этого достаточно что бы с Вам связались.
- Одноклассники и ВКонтакте – ну и зачем Вам указывать там свой номер. Кто должен на него позвонить? Кто должен – уже знает Ваш номер, остальных в аську.
- Если Вы зашли на рессурс, и для получения доступа к нему Вам нужно отправить СМС – забудте. Порнуха бесплатно валяется на торрентах террабайтами, Рефераты и курсовые нужно писать самостоятельно, а Одноклассники – унылое говно.
Если Вы все таки уже засветили свой номер:
- Нет смысла включать услугу “Черный список”, номер скорее всего будет быстро заблокирован и это Вас не спасет.
- Не спешите перезванивать по любому “Саше” у которого кончились деньги. Нехай сам звонит. Если у него кончились деньги и он пишет СМС с чужого телефона, значит может и позвонить с чужого. Если не может позвонить – значит не так уж и важно. Если деньги кончились и у чужого телефона, вокруг еще есть люди. Если это действительно важно, и денег у него на телефоне и правда нет, а у чужого телефона тоже все деньги ушли на СМС, и их двоих завалило в подземном бункере Путина, они заблудились в Шервудском лесу или Гремпенской трясине – это 100% наебалово. В таких местах не ловит телефон. Если ваш друг УНИКУМ и при всех этих условиях он нашел точку дозвона – 911 у всех мобильных операторов бесплатен, так же как 001, 002, оо3. Ну и если…. Короче, нафига Вам такой лузер? ))))
- Помните. МТС, БиЛайн, Мегафон, Теле2, СкайЛинк и прочие операторы, никогд не будут сообщать Вам технические новости с непонятных номеров. Почти всегда используется сервисный номер, зашитый в Сим-карте. В любом случае, этот номер опубликован на сайте. Ну и конечно же, БиЛайн не будет просить Вас перезвонить на номер другого оператора сотовой связи. НИЗАЧТО.
- Не забудте сделать доброе дело. Сообщите оператору, что с его абонентского номера в такое то время был разослан спам. Операторы такого не любят и Пранкера “забанят”.
Будте бдительны. Враг не пройдет! 855AE790DB06B6AC9B6CC43475775355
[/nocrosspost]
По теме
Уникальных посетителей темы: 41Tags: билайн, мегафон, мтс, пранк, спам, спам по смс, теле2, фишинг

Пранкеры: увидел – убей! – elz.su -Web 2.0 на марше…
Thank you for submitting this cool story – Trackback from progg.ru…
Отличный пост. Вопрос в том, к кому он обращен? Ты действительно думаешь, что среди твоей аудитории есть те, кто может попасться на удочку к телефонным хулиганам? Хм…
Ну, это вполне возможно, Вань.
К тому же, мой блог очень часто в первой десятке поисковой выдачи, глядишь, кому и пригодится…
Добавлю небольшое примечание: “прошивка” телефонов саппорта оператора в симках не обновляется со временем. Например, моей симке около 9 лет, и в нее забит старый номер саппорта. Соответственно, сейчас их короткий номер у меня определяется цифрами. Соответственно владельцам стареньких симок рекомендую либо обновить их, либо проявлять бдительность.
И небольшое наблюдение: к сожалению, сколько бы спамеров операторы не банили, те все равно будут плодиться как грибы после дождя. С такой пандемией бороться можно только вводя санкции и жесткий контроль на уровне провайдера услуг связи. А это правозащитники отнюдь не одобрят.
Остается только соблюдать “технику мобильной безопасности” и собственными силами ограждать себя от посягательств злоумышленников.
Да, Lex, спасибо про дополнение!
Про старые симки я как то не подумал…
Сразу видно, когда общаешься со сотрудником телематической конторы )))
Хм, кстати, это ценное замечание. Вообще, можно было бы раскрыть тему поподробнее, с описанием всех типов подстав, если уж на то пошло.
изначально у меня такой цели не было…
Да и смысл? Все равно на каждую запаленную тему, быстро найдутся новые… Здесь главное показать саму концепцию. А там, уже все остальные методы подстав обесценятся.
Аффтар выпей йаду! Долбоеб ты конченный в нос и в уши
Ух! Какой коммент! ))) Сколько страсти и энергии!
Вы, сударь, откель будете? Не подадите ли мне яду самолично? ))))