Привет, Хабр!
Хочу поделиться.
Как у всех, все началось с того, что дачный модем с симкой мегафона ушел в глухой минус. Вовремя об этом не узнал. Не ожидал, да и СМС-ки на модеме не так просто прочитать.
Обнаружив минус, связался с поддержкой мегафона. Модемчик изволил развлекать себя и подписался на пару сервисов, чтобы не скучать.
Переговоры с поддержкой какие-то смутные подозрения навеяли. Полная версия длинная. А вот то, что заставило идти копать дальше.
Что меня тригернуло: сначала идет про сайты, использующие невнимательность, а потом лендинговая страница оператора.
Так что я немножко «поохотился» и на сайте tut.by нашел новую подписочку:
Это объявление через AdSense, модерация гугла, я так понимаю, обходится с помощью первого веб-сайта, на которое ведет объявление, он выглядит настоящим. Потом парочка переадресаций (объясните, как эта схема работает, я по связи больше, я в интернет-рекламе не очень).
И в итоге попадаю на домен gororetros.ru. Там кнопочка Play, нажимаешь ее - все, деньги списаны, получил подписку. Серым по серому изложены условия. А тут начинается интересное. Пробил whois
То есть деньги с меня списывали на странице оператора. Так и кто использовал мою невнимательность? Юридически вроде чей домен - тот и отвечает за содержимое.
В общем, я 106 таких доменов Мегафона нашел, они прям пачками регистрировали, ежесекундно. Я это не вчера сделал, так что некоторые сайты уже протухли. Отметил те, которые браузер считает мошенническими. Отлично там все устроено.
Имя | Дата регистрации (UTC) | Предупреждение | Организация |
2000-07-17 20:00:00 | PJSC "MegaFon" | ||
2016-04-07 15:00:38 | North-West Branch of PJSC "MegaFon" | ||
2016-05-10 11:39:21 | Опасность! | North-West Branch of PJSC "MegaFon" | |
2016-05-10 11:39:22 | North-West Branch of PJSC "MegaFon" | ||
2016-05-10 11:39:22 | North-West Branch of PJSC "MegaFon" | ||
2016-05-10 11:39:23 | North-West Branch of PJSC "MegaFon" | ||
2016-05-10 11:39:23 | Опасность! | North-West Branch of PJSC "MegaFon" | |
2016-05-10 11:39:23 | Опасность! | North-West Branch of PJSC "MegaFon" | |
2016-05-10 11:39:24 | Опасность! | North-West Branch of PJSC "MegaFon" | |
2019-02-26 8:33:40 | Опасность! | North-West Branch of PJSC "MegaFon" | |
2019-03-05 7:10:14 | Опасность! | North-West Branch of PJSC "MegaFon" | |
2019-03-05 7:10:14 | Опасность! | North-West Branch of PJSC "MegaFon" | |
2019-03-15 8:26:24 | Опасность! | PJSC "MegaFon" | |
2019-03-15 8:26:24 | Опасность! | PJSC "MegaFon" | |
2019-03-15 8:26:24 | Опасность! | PJSC "MegaFon" | |
2019-03-15 8:26:24 | Опасность! | PJSC "MegaFon" | |
2019-03-15 8:26:25 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:32 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:32 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:32 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:32 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:33 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:33 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:33 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:33 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:33 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:40 | PJSC "MegaFon" | ||
2019-03-20 12:28:40 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:40 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:40 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:40 | Опасность! | PJSC "MegaFon" | |
2019-03-20 12:28:41 | Опасность! | PJSC "MegaFon" | |
2019-03-27 7:04:48 | Опасность! | PJSC "MegaFon" | |
2019-03-27 12:08:18 | PJSC "MegaFon" | ||
2019-03-27 12:08:19 | PJSC "MegaFon" | ||
2019-03-27 12:08:19 | PJSC "MegaFon" | ||
2019-03-27 12:08:19 | PJSC "MegaFon" | ||
2019-03-27 12:08:19 | PJSC "MegaFon" | ||
2019-03-27 12:08:19 | Опасность! | PJSC "MegaFon" | |
2019-03-27 12:08:19 | Опасность! | PJSC "MegaFon" | |
2019-03-27 12:08:19 | Опасность! | PJSC "MegaFon" | |
2019-03-27 12:08:19 | Опасность! | PJSC "MegaFon" | |
2019-04-10 15:48:49 | PJSC "MegaFon" | ||
2019-04-10 15:48:49 | PJSC "MegaFon" | ||
2019-04-10 15:48:49 | Опасность! | PJSC "MegaFon" | |
2019-04-10 15:48:49 | Опасность! | PJSC "MegaFon" | |
2019-04-10 15:48:49 | Опасность! | PJSC "MegaFon" | |
2019-04-10 15:48:49 | Опасность! | PJSC "MegaFon" | |
2019-04-10 15:48:50 | Опасность! | PJSC "MegaFon" | |
2019-04-10 15:48:50 | PJSC "MegaFon" | ||
2019-04-10 15:48:50 | PJSC "MegaFon" | ||
2019-04-10 15:48:50 | PJSC "MegaFon" | ||
2019-04-10 15:48:50 | Опасность! | PJSC "MegaFon" | |
2019-04-10 15:48:50 | Опасность! | PJSC "MegaFon" | |
2019-04-10 15:48:50 | Опасность! | PJSC "MegaFon" | |
2019-04-10 15:48:50 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:07 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:07 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:07 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:08 | PJSC "MegaFon" | ||
2019-05-16 13:29:08 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:08 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:08 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:08 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:08 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:08 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:08 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:08 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:08 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:08 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:09 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:09 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:09 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:09 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:09 | Опасность! | PJSC "MegaFon" | |
2019-05-16 13:29:09 | Опасность! | PJSC "MegaFon" | |
2019-08-23 6:30:01 | PJSC "MegaFon" | ||
2019-08-23 6:30:02 | PJSC "MegaFon" | ||
2019-08-23 6:30:02 | PJSC "MegaFon" | ||
2019-08-23 6:30:02 | PJSC "MegaFon" | ||
2019-08-23 6:30:02 | PJSC "MegaFon" | ||
2019-08-23 6:30:02 | PJSC "MegaFon" | ||
2019-08-23 6:30:02 | PJSC "MegaFon" | ||
2019-08-23 6:30:02 | PJSC "MegaFon" | ||
2019-08-23 6:30:03 | PJSC "MegaFon" | ||
2019-08-23 6:30:03 | PJSC "MegaFon" | ||
2019-08-23 6:30:03 | PJSC "MegaFon" | ||
2019-08-23 6:30:04 | PJSC "MegaFon" | ||
2019-08-23 6:30:04 | PJSC "MegaFon" | ||
2019-08-23 6:30:04 | PJSC "MegaFon" | ||
2019-08-23 6:30:05 | PJSC "MegaFon" | ||
2019-08-23 6:30:05 | PJSC "MegaFon" | ||
2019-08-23 6:30:05 | PJSC "MegaFon" | ||
2019-08-23 6:30:05 | PJSC "MegaFon" | ||
2019-08-23 6:30:06 | PJSC "MegaFon" | ||
2019-08-23 6:30:07 | PJSC "MegaFon" | ||
2019-08-23 6:30:07 | PJSC "MegaFon" | ||
2019-08-23 6:30:07 | PJSC "MegaFon" | ||
2019-08-23 6:30:08 | PJSC "MegaFon" | ||
2019-08-23 6:30:08 | PJSC "MegaFon" | ||
2019-08-23 6:30:08 | PJSC "MegaFon" | ||
2019-08-23 6:30:08 | PJSC "MegaFon" | ||
2019-08-23 6:30:09 | PJSC "MegaFon" | ||
2019-08-23 6:30:09 | PJSC "MegaFon" | ||
2019-08-23 6:30:10 | PJSC "MegaFon" |
Тогда пошел посмотреть на сайт Мегафона, а что у них там за подписки такие, по цене пары нетфликсов и попкорна. Они там все в открытом доступе, смотрите.
Собрал. 3 808 подписок.
НО. Строка с подпиской MOBILE CLUB продублирована 203(!) раза.
Причесал, убрал дубли и подписки без указания сайта.
Осталось 3 225 штук. (-583 штуки).
Дальше пытаюсь отрезолвить днс.
Тут УПС. 1 039 просто в принципе не работают! Это 32% партнерских подписок на сайте «Мегафона»!
Остается 2 186 сайтов подписок. Тут уже в полуручном режиме. Еще 254 штуки - 404, припаркованные домены, освобожденные домены.
Остаётся 1932 домена. В итоге - чуть больше половины от изначального количества.
Даже если сайт работает, то на нем не всегда какая-то подписка. Вот характерный пример, сайт goonter.ru. Там подписка была в 2013 году, потом домен ушел на продажу, потом его купила семья Гунтеров… в 2016 году. Тут я скорее об отношении к этим подпискам, никто даже не делает вид, что сервис есть.
Поскольку саппорт в переписке послал меня к партнеру, я сходил. Выручка компании «Информпартнер» составила 17,9 миллиардов рублей за пять лет, это годовой бюджет для города.
И кстати, я собрал в итоге с работающих сайтов, кто именно предоставляет услугу подписки - в 96% случаев это либо сам «Информпартнер», либо вообще «Ай-Куб», которая давно ликвидирована. А иногда и обе вместе =)
В общем, картина вырисовывается такая, что не в недобросовестных партнерах дело. А в ком-то другом.
horon
Ну в общем то давно известно что мегафон — не гнушается мелким мошенничеством с подписками. Что поделать — воры есть воры)
Sly_tom_cat
> давно известно что мегафон — не гнушается
мелкиммошенничествомFixed
tvr
Sly_tom_cat
Ну лично в моем персональном рейтинге мошенничества ОпСоСов: зеленые рвут остальных как тузик грелку…
Plusodin Автор
Совпадает с моим ощущением на 100%
Barma2012
Переименуем ОпСоСов в отсосов. Бабла )))
avegad
tele2 тоже, в неподходящий момент выплёвывает flash-sms с всяким трэшем, как то раз даже «попал» случайно.
мегафон, пока деньги возвращает, стоит только сказать в ответ на «вы сами подписались», что то вида: «как интересно, соскучился видать газовый котёл и скважинный насос, никак забухали с воротами наверное, вот и подписались»
dartraiden
Вы будете смеяться, но ворота и котлы реально сами подписываются. Где-то на Хабре было техническое объяснение, но ссылку я продолбал. Поэтому своими словами.
Прошивки некоторых подобных устройств при получении пуша (или как оно правильно называется… короче, все эти уведомления на экране «Подпишитесь на похабные анекдоты за 300»), который они понимать не обучены, отвечают на этот пуш (встречаются варианты «0», «ОК», может, ещё что-то, в духе «я не есть это мочь»). Главное, что прошивка реагирует.
В сочетании с тем, что любой ответ на пуш оператор расценивает как согласие — да, ваш котёл и ворота подписались сами.
Решение: доносить до производителя устройства, в которое у вас вставлена симка, что в России в таких ситуациях желательно, чтобы устройство не отвечало.
И, конечно, очень грустно, что, казалось бы, к оператору связи всего два простых требования: покрытие и отсутствие попыток поиметь клиента. Но нет, никак невозможно не пытаться поиметь.
LAG_LAGbI4
если прошивка что-то ответила, это же не может быть согласием абонента. это же чушь какая-то.
achekalin
Пока в России суды будут смотреть на факт, а не на текст ответа (который оператор обязан хранить, а не как обычно, «у нас это не записывается»), и не на согласие абонента, выраженное явно, вопрос не сдвинется.
Я правда желаю Тинькову отсудить лярд бабла у МТС, и мечтаю, чтобы кто-то так же нагрел Мегу и остальных. Но — их это если и научит, то только брать больше с простых юзеров.
avegad
Признать бы, всю рекламу публичной офертой, и * отменить, было бы «лихо»… мечты-мечты…
avegad
есть такое, а оператор этим пользуется, но деньги всё таки вертает в зад, с формулировкой:«да, вы подписались на услугу, но ей не воспользовались»
acidb
Тоже попадал на теле2, пытаясь открыть какое-то видео и в эту же секунду мне прозрачный баннер перекрыл браузер (т.е. я даже понять не успел, что происходит, только через две секунды дошло). Если учесть, что рекламы и каких-либо баннеров я не видел уже лет 10 на своих девайсах вообще никогда — для меня это было реальным СЮРПРИЗОМ. Так на телефоне в аддонах помимо ublock'а появился еще и umatrix. Написал в чат теле2, вообще без каких-то вопросов приняли инфу и «оформили заявку на возврат средств с отказом от подписок» но с тех пор больше 1 рубля на счете теле2 не держал и никогда не буду.
Plusodin Автор
Что делать — называть вещи своими именами и бороться со злом.