LINUX.ORG.RU
решено ФорумTalks

опСоС свисток и сайты-мошенники

 , ,


1

2

Доброго времени суток, ЛОР.

В силу различного рода причин выхожу в сеть преимущественно (только) через сотовую связь. И при «серфинге» в поисковых запросах, причём достаточно безобидных, часто всплывают мошеннические ссылки с кнопкой посередине и мелким шрифтом внизу, говорящим о том, что нажимая на эту «большую кнопку» вы соглашаетесь ... и подписываетесь ... и с вашего счета будут снимать по n условных единиц в сутки. Пару раз наступал на эти грабли, потом стал обращать внимание и аккуратно обходить. Но на днях отдал в пользование машину знакомому, на пять минут, и корректно отошел покурить, тут пока курил и вспомнил про эти сайты-мошенники.

Соответственно возник вопрос, как бороться с данным типом мошенничества? пробивать на whois и отдавать адреса Роскомнадзору? Отмечать в WOTе? Но WOT часто «банит» и достаточно безобидные ресурсы. Подавать в суд? Как они узнают что я с телефона, и при этом попадают в глобальную систему выдачи поисковиков, как от них защититься?

upd: провайдер мегафон, выхожу с ноутбука или стационара, адблок не режет, браузер лиса или iceweasel



Последнее исправление: andregin (всего исправлений: 8)

1) Использовать нормальных операторов сотовой связи (данная функция в принципе отсутствует на Yota (а заодно и SMS-спам с предложением подключить супер-выгодный тариф или участвовать в лотерее) - что телефонной, что модемной, ни разу не натыкался на такое на Beeline (хотя SMS-спам там имеет место быть), но могло просто везти).

2) Использовать VPN (кстати, если оператор криво настроил сеть, то VPN также может преодолеть ограничения скорости, подсчёт трафика, блокировку интернета при нулевом балансе - зависит от степени кривости настроек)

3) Совместить 1 и 2

А эти вещи скорее всего рекламные модули на сайтах. Владелец сайта ставит рекламу и не подозревает (или подозревает, но ему плевать), что при заходе с мобильных IP (каждый интернет-оператор имеет свой диапазон адресов) будет отображён не простой рекламный блок, а специальный скрипт, использующий API оператора. Отсюда и попадание в обычную поисковую выдачу.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 4)

А на телефорнах разве нет всяких там u/AdBlock-ов? Тем более, как мне кажется, на телефонах они ещё важнее, чем на нормальных машинах...

Stahl ★★☆
()

Как они узнают что я с телефона

По юзер-агенту. В опере mobile специально для этого был пункт в настройках «притворяться десктопным браузером». К лисе вроде можно плагин прикрутить. А иначе искать что-нибудь с телефона - действительно ужас и кошмар, из выдачи на каждом третьем сайте бывает такое.

Myau ★★★★
()
Ответ на: комментарий от tm4ig

Серьёзно? Весьма странно. Не представляю что же для резалки рекламы надо такого, чего не может пользователь...
Ты что-то путаешь.

Stahl ★★☆
()
Ответ на: комментарий от Stahl

во всяком случае адблок для хрома на андройде просит рутовые права и без них, сотвественно, его не включить

tm4ig
()
Ответ на: комментарий от Stahl

Для резки рекламы нужно чтобы одно приложение вмешалось в работу другого. Из коробки в Android каждое приложение сидит в своей песочнице и не мешает другим.

KivApple ★★★★★
()
Ответ на: комментарий от Stahl

Реально нужны рут права иначе адблоки работают только по wi fi.

Да и от такой хрени они не спасают, сам несколько раз подписывался на всякую хрень.

petyanamlt ★★★★
()
Ответ на: комментарий от next_time

Возможно. Никогда особо не пользовался мобильным фоксом.

Myau ★★★★
()
Ответ на: комментарий от Myau

нет по юзер-агенту они не палят, скорее верно что по ip адресу.

andregin
() автор топика

Соответственно возник вопрос, как бороться с данным типом мошенничества?

Обратиться в роспотребнадзор и ФАС. Желательно с товарищами по несчастью, чтоб жалоб побольше

P.S.

провайдер мегафон,

А траву он вместо страницы 404 не предлагал? А то мне регулярно предлагал... После обращение в службу поддержки, почему-то перестал.

ArtSh ★★★
()
Ответ на: комментарий от ArtSh

было дело, он сейчас иногда рекламу свою втюхивает.

andregin
() автор топика
Ответ на: комментарий от KivApple

Для резки рекламы нужно чтобы одно приложение вмешалось в работу другого.

Ну-ка обоснуй. А то мой uBlock работает и не знает, что не должен.

t184256 ★★★★★
()
Последнее исправление: t184256 (всего исправлений: 1)

Как они узнают что я с телефона

Провайдер в твои http-запросы подмешивает особый заголовок с твоим номером телефона (который привязан к симке свистка), чтоб такие «премиальные» (господи, слово-то какое мерзкое) сайты знали, кому счет выставлять

anonymous_0
()

У мегафона есть бесплатная услуга на запрет подключения платных подписок, должна помочь

sehellion ★★★★★
()
Ответ на: комментарий от sehellion

А ещё можно (по крайней мере на билайне) завести отдельный счёт для контент услуг и тогда, пока ты сам на этот счёт денюжки не перекинешь с тебя ни одна Б не снимет денег.

daemonpnz ★★★★★
()
Ответ на: комментарий от tm4ig

А что, кто-то пользуется нерутованым телефоном?

ncrmnt ★★★★★
()
Ответ на: комментарий от tm4ig

чтобы они работали нужно получить рутовые права

В браузерах — не нужно.

ieeya
()
Ответ на: комментарий от next_time

Там как минимум дополнения, в том числе adblock и ublock работают. Руты не нужны. Рут нужен чтобы резать рекламу в приложениях.

ieeya
()

провайдер мегафон

почаще проверяйся на платные подписки
а ещё лучше позвони им в тп и потребуй чтобы они сами тебе в профиле понаставили галок, или наоборот поснимали, для предотвращения любых подписок
у них там всё очень мутно и не очевидно, поэтому самому можно что-либо недокрутить

imul ★★★★★
()
Ответ на: комментарий от Stahl

urlfilter.ini там есть, мобильный файрфокс адблоком тоже вроде обладает.

dogbert ★★★★★
()
Ответ на: комментарий от cvs-255

Ну так смотря про что идёт речь. Если браузер поддерживает подобные плагины - то ок. А если хочется блокировать рекламу везде, даже там, где плагины не поддерживаются - то нужен root.

KivApple ★★★★★
()

Согласно поправкам к закону «О связи», с 1 мая 2014 опсос, по твоему заявлению, обязан завести отдельный счёт для оплаты контентных услуг.
После чего достаточно не иметь денег на этом счёту.

athost ★★★★★
()

Конкретно у мегафона и конкретно против таких сайтов работает отдельный контентный счет, его можно создать в личном кабинете и все деньги будут сниматься только с него если на нем хоть что то есть. Еще надо отключить возможность оплаты смсками на короткие номера, не помню как, и вроде это всё что нужно.

theurs ★★
()

соответственно возник вопрос, как бороться с данным типом мошенничества?

Суд. Потому что часто даже кнопок нет. Просто: зашел по ссылке - заплати $$$.

zgen ★★★★★
()

Всё-таки правильно гугл и мозилла делают, что закапывают HTTP без шифрования

TheAnonymous ★★★★★
()

Когда у меня такое случилось (неделя назад), я сразу позвонил Мегафону, мне сразу вернули деньги и заблокировали «партнёрские программы» - у них есть возможность оставить платные услуги Мегафона и отключить всякую ерунду.

Думаю, находят таки по диапазону IP адресов.

Shadow ★★★★★
()

ходил через socks5 прокси, который запускал средствами ssh -D 1080 user@host, кстати слова оратора из первого поста хочу подтвердить: раз в неделю точно случалось так, что отсутствовало ограничение по скорости и трафику, спокойно смотрел видосы на youtube.. не отрицаю, что к этой магии причастен ssh-тоннель как и vpn, если опсос может умудриться настроить свой билинг криво.

Spoofing ★★★★★
()
Ответ на: комментарий от anonymous_0

Провайдер в твои http-запросы подмешивает особый заголовок с твоим номером телефона (который привязан к симке свистка), чтоб такие «премиальные» (господи, слово-то какое мерзкое) сайты знали, кому счет выставлять

Неужели всё НАСТОЛЬКО плохо?



По теме. VPN или ssh тоннель спасут отца русской демократии.

MrClon ★★★★★
()
Последнее исправление: MrClon (всего исправлений: 1)

У меня когда месяц сидел только через 3g такое не проканывало.

ЗЫ addblock+ublock+opera_turbo :)

nekosargot ★★★
()

я недавно тему создавал прямо противоположную:)) но ее потерли.

хотел на номер один повесить платных рассылок - я ничего не смог найти!

irton ★★★★★
()

выхожу с ноутбука или стационара
браузер лиса или iceweasel

HTTPS Everyhere+NoScript

Deleted
()
Ответ на: комментарий от MrClon

Yup В буржуйнете тоже жаловались, с выкладыванием перехваченного трафика сниффером.

anonymous_0
()
Ответ на: комментарий от Komintern

не спасают эти волшебные чекбоксы?

нет, не спасают эти «волшебные» чекбоксы :)

andregin
() автор топика

Сейчас попытался пообщаться он-лайн со «специалистами» мегафона на данную тему, но как я понял время позднее, «специалистов» не нашлось. Завтра попробую еще.

KivApple спасибо, что прояснил ситуацию с диапазоом адресов, но Spoofing MrClon - VPN, ssh-тоннель, это для меня космос.

athost реальный метод, нашел на сайте, спасибо за статью, только остается одно маленькое но, все таки это костыль, а в будущем его могут использовать как фичу и прикрутить сюда функционал.

Спасибо, всем кто откликнулся. Значит есть методы, значит будем жить ;)

andregin
() автор топика
Ответ на: комментарий от andregin

Да какой там рокетсайнс.
ssh -D 12345 username@my-ssh-server
на любой сервер к которому у тебя есть доступ по ssh
И настроить браузер на работу через socks-прокси 127.0.0.1:12345

MrClon ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.