Google Chrome на страже Ваших денег
Вчера написал пост о том как Мегафон редиректит своих абонентов на подставные страницы с целью подписать на платный контент. Причём и домен (truvpro.ru), и ip адрес (31.173.34.227,31.173.34.226) сервера с мошеннической страницей принадлежат Мегафону.
https://pikabu.ru/story/kak_megafon_podpisyivaet_na_platnyiy...
Но Мегафон, как всегда, в своём репертуаре, стал оправдываться, что абоненты сами лохи: #comment_138794155
Я полез на их wap-click сайт по сохранённой ссылке, чтобы сделать ещё скринов, доказывающие, что это Мегафон. Но... получил вот такую страницу:
@MegaFon.help , даже Гугл добавил домен, который принадлежит Вам, в мошеннические! А Вы продолжаете "мазаться". Может хватит так позориться?
Теперь мне стало ясно, почему возраст этого домена не более месяца. https://www.nic.ru/whois/?searchWord=truvpro.ru
На дольше их не хватает: Google Chrome быстро их добавляет в чёрный список.
Кстати, обратите внимание, что сайт http://moy-m-portal.ru , который управляет платными подписками Мегафона находится на тех же ip, что и "Не являющийся продуктом Мегафона" truvpro.ru
[root@rs ~]# whois truvpro.ru
domain: TRUVPRO.RU
nserver: ns1.nwgsm.ru.
nserver: ns2.nwgsm.ru.
state: REGISTERED, DELEGATED, VERIFIED
org: PJSC "MegaFon"
registrar: RU-CENTER-RU
admin-contact: https://www.nic.ru/whois
created: 2019-03-20T12:28:33Z
paid-till: 2020-03-20T12:28:33Z
free-date: 2020-04-20
source: TCI
Last updated on 2019-04-16T10:56:34Z
[root@rs ~]# nslookup truvpro.ru
Name: truvpro.ru
Address: 31.173.34.227
Name: truvpro.ru
Address: 31.173.34.226
[root@rs ~]# whois moy-m-portal.ru
domain: MOY-M-PORTAL.RU
nserver: ns1.misp.ru.
nserver: ns2.misp.ru.
state: REGISTERED, DELEGATED, VERIFIED
org: North-West Branch of PJSC "MegaFon"
registrar: RU-CENTER-RU
admin-contact: https://www.nic.ru/whois
created: 2016-04-07T15:00:38Z
paid-till: 2020-04-07T15:00:38Z
free-date: 2020-05-08
source: TCI
Last updated on 2019-04-16T10:56:34Z
[root@rs ~]# nslookup moy-m-portal.ru
Name: moy-m-portal.ru
Address: 31.173.34.227
Name: moy-m-portal.ru
Address: 31.173.34.226
@MegaFon.help Вы очень сильно спалились...
Подскажите, какой механизм добавления мошенников в чёрный список у Гугла?
@MegaFon.help, проснись, ты обосрался
Немного покопав эти говносайты, нашел несколько общих доменов, откуда на них ресурсы подгружаются. Вот их-то и надо заблокировать:
ltg.partners
*.reredirecting.com
*.informpartner.com
informpromo.com
*.accessto.ru
*.reredirecting.com
waitsaite.com
wngclick.com
У меня Бабушку раз 5 подписывал мегафон на всякую лабуду!
И это при черно-белом кнопочном телефоне даже без сим-меню. Прогресс однако.
@MegaFon.help, давай оправдывайся)
Нравится мне такой подход, когда ты косячишь и знаешь об этом, но до талого будешь городить, что это не я или все вокруг плохие и все не так понимают.
Это не конкретно про Мегафон, а про что угодно будь то Ростелеком или выбери свой любимый банк, тебе обязательно сначала попробуют трахнуть мозг, через самое неудобное отверстие.