Как я решил нагадить мошенникам - кардерам

Всем доброго времени суток,

помните мой пост, где я долбил мошенников - риэлторов с авито?

https://pikabu.ru/story/kak_ya_borolsya_s_moshennikami_chere...


Сегодня я решил дать пиздю...  мошенникам которые сидят на сайтах знакомств и разводят самцов жаждущих спаривания с самкой человека .)


вдохновил меня этот пост: https://pikabu.ru/story/razvod_na_dengi_za_kino_v_telegram_5...


Суть в том, что парень сидел на сайте знакомств, тут ему пишет юная особа и предлагает пойти в анти-кино, типа весь зал будет только для нас двоих и обещает прочие ништяки. Дает ему ссылку на "сайт кинотеатра", там все вроде правдоподобно, но есть одно НО, после того как он введет данные своей карты, эти данные уйдут к владельцу фейкового сайта. Я решил найти подобные фейки этих мошенников. Вот что из этого вышло.


Для начала сбор информации, нехитрыми манипуляциями, было выявлено 9 доменов, я чекнул все домены на разных вхуисах, собрал инфо в файлик.


домен/дата регистрации/регистратор/ИП-адрес/Хостер

playcinema.ru (created:2018-05-26) (registrator:REGRU-RU) (IP:141.8.193.194;Hoting:SPRINTHOST.RU)

chinz.ru (created:2018-05-13) (registrator: REGRU-RU)(IP:185.26.122.55;Hoting:hostland.ru)

grand-cinema.ru (created:2018-05-27) (registrator:REGRU-RU)(IP:104.31.69.95;Hoting:N\A;Provaider;Cloudflare)

love-rooms.ru (created:2018-05-27) (registrator:REGRU-RU)(IP:91.217.9.221;Hoting:webhost1.ru )

plazago.ru (created:2018-06-05) (registrator:REGRU-RU)(IP:185.26.122.70;Hoting:hostland.ru)

funcinema.ru (created:2018-04-15) (registrator:BEGET-RU)(IP:87.236.16.78;Hoting:beget.com)

IP:185.84.110.50;Hoting:N/A;Provaider:Majordomo)

kinorixos.ru (created:2018-03-29) (registrator:TIMEWEB-RU)(IP:92.53.96.103;Hoting:timeweb.ru)

kino-house.su (created:2017-10-08) (registrator:NAUNET-SU)(IP: 148.251.195.79;Hoting:nska.net)


Потом собрал информации о хостерах, регистраторах, нашел их email, пообщался с поддержкой

Как я решил нагадить мошенникам - кардерам Мошенничество, Кардеры, Абузы, Длиннопост

и начал строчить абузы, на:

Group­IB — негосударственная организация, которая занимается расследованием инцидентов в области информационной безопасности. К компетенции Group­IB относятся вопросы противодействия использованию доменных имён в целях фишинга, несанкционированного доступа третьих лиц в информационные системы, распространения вредоносных программ и управления вредоносными программами (бот-­сетями).

> response@cert-gib.ru


«Лаборатория Касперского»

> cert@kaspersky.com


RU-CERT — российский центр реагирования на компьютерные инциденты, основная задача которого — снижение уровня угроз информационной безопасности для пользователей российского сегмента сети Интернет.

> adverse@cert.ru

А так-же на ящики хостеров, где лежат эти домены.

Как я решил нагадить мошенникам - кардерам Мошенничество, Кардеры, Абузы, Длиннопост

Ну и чтобы закрепить результат, решил по отдельности всем отправить.

Как я решил нагадить мошенникам - кардерам Мошенничество, Кардеры, Абузы, Длиннопост

Подождем что из этого выйдет.)


PS: Пока писал пост, этих уже локнули) http://funcinema.ru/

UPD:

Через 10 минут после написания поста, еще один домен умер)

Как я решил нагадить мошенникам - кардерам Мошенничество, Кардеры, Абузы, Длиннопост

UPD2: Через 20 минут еще один сайт пал: http://chinz.ru/

Как я решил нагадить мошенникам - кардерам Мошенничество, Кардеры, Абузы, Длиннопост
167
Автор поста оценил этот комментарий

Еще 1 умер.)

Иллюстрация к комментарию
показать ответы
112
Автор поста оценил этот комментарий

- еще 1

Иллюстрация к комментарию
показать ответы
88
Автор поста оценил этот комментарий

На яндекс тоже ушла абуза

Иллюстрация к комментарию
показать ответы
46
Автор поста оценил этот комментарий
Если 3-5 человек будут ежедневно (5/2 по 8 часов) делать активно то, что сделал автор поста, то эффективность будет очень не плохой. Я полагаю, что где-то есть отдел, который должен этим заниматься.
раскрыть ветку (1)
41
Автор поста оценил этот комментарий

Я потратил меньше часа времени

показать ответы
1
Автор поста оценил этот комментарий
Человек старался, чтобы на пикабушечку прибежать сразу, где ему похвалы выдадут...по факту получается, что он свое время вообще в хер не ставит, и ему стоит задуматься на какую хуйню он тратит свою жизнь, ибо проебал кучу времени ради эфемерной награды на Пикабу и борьбу с ветряными мельницами по факту. Те ребзя восстановять свою сеть на раз два просто
раскрыть ветку (1)
26
Автор поста оценил этот комментарий

Я сам в праве распоряжаться своим временем и как по мне, так я его потратил на пользу обществу. Хоть немного пользы, но все же.

показать ответы
5
Автор поста оценил этот комментарий
Добил мошенников, говоришь. Аж, интересно стало, даже почитал, что там. Оказывается всего лишь заблочил им акк. Пиздец, и это он называет долбил. 'рукалицо'
раскрыть ветку (1)
18
Автор поста оценил этот комментарий

Но у них акк был с 2016 года, на котором было более 1000 объявлений, а я тебе скажу это хороший такой удар по ним.)

показать ответы
51
Автор поста оценил этот комментарий

Даже не смешно, а грустно (слезы умиления).

Скрипт такого кинотеатра, полностью автоматичен, распространяется методом выгрузки по ftp 200-500 Кб файла. Домены по акции регистрируются сотнями сразу под эти кинотеатры, по 69-120р. за штуку.

Вы потратили почти день своего рабочего времени, чтобы убить 4 (5-6?) доменов из 300-600 таких же у одного распространителя, который потратил на их залив от 40 минут до 2 часов примерно (автоматического времени своего компьютера).


Вам необходимо еще потратить своего времени ~1 год 8 месяцев, чтобы победить все его домены (но вот беда, через месяц-три, он просто удалить эти домены, а зарегистрирует новую пачку из 300-600 штук и потратит на них 1 час времени, чтобы отправить скрипт на эти домены).


Когда же вы уже прозреете, или образуетесь немного в плане информ-технолгий?

Не нужно палить из пушки по воробьям (пытаясь выловить 1-10 доменов из тысяч копий) - нужно донести до максимально-большего числа людей в сети Интернет о самом принципе развода и способах проверки на развод при различных условиях.


Объясните в тексте людям на что нужно обращаться внимание на страницах сайта онлайн кинотеатра, как нужно общаться с девушками, которые приглашают вас в кинотеатр для двоих с бухты-барахты, и т.д.

Потом закрепите данный пост повыше на всех посещаемых ресурсах, чтобы максимальное число людей смогло его увидеть.

раскрыть ветку (1)
51
Автор поста оценил этот комментарий

Ты не прав, тут разные хостеры, тут даже не VDS/VPS, где можно самому настроить дерево папок и править конфиг, тут есть то, что дает хостер, а это получается что скрипт хрен встанет, из-за несоместимости пути. Судя по разным датам регистрации доменов, не хера их не 300 и не 500 штук, а штук 12-15 максимум, просто некоторые я не успел найти. + везде дизайн более менее разный, что говорит о том что правят их в ручную. )так что нех пиздеть тут.

показать ответы
6
Автор поста оценил этот комментарий

@moiseyka,  Есть сайт https://gabenstore.net/ который продает не реальные игры, т.е. деньги им переводят через платежную систему но игр никто не получает конечно в итоге

раскрыть ветку (1)
16
Автор поста оценил этот комментарий

Ща

показать ответы
34
Автор поста оценил этот комментарий

Сорри что под топовым, но уже не знаю куда обратиться. Как можно подпортить жизнь мошенникам, продающим клоны планшетов под видом оригиналов? Сайт украинский, хостится на Prom.ua, обращался в саппорт прома, они говорят, что блок только по решению суда, которое может быть вынесено только при подаче иска держателем торговой марки. При этом мошенники продолжают торговать, закупая положительные отзывы о себе пачками, уже несколько знакомых попалось на эту удочку...

раскрыть ветку (1)
10
Автор поста оценил этот комментарий

Ты бы сайт показал, а там уже решили бы.)

показать ответы
4
Автор поста оценил этот комментарий

ну сменят они домен, дальше что?

раскрыть ветку (1)
14
Автор поста оценил этот комментарий

А дальше там сейчас уже пердак пригорает у них, что придется заного регать, пополнять, устанавливать. Те ссылки что уже выдали жертвам придется менять, а это палево.

показать ответы
9
Автор поста оценил этот комментарий

Похоже cinemasecret попали под раздачу, адрес есть в 2gis, ведут активность в вк, и не просят денег сходу. Было бы неплохо перепроверить информацию (может кто-то пользовался их услугами) и удалить из поста информацию если они не мошенники..

раскрыть ветку (1)
13
Автор поста оценил этот комментарий

Кста возможно да, меня смутила дата регистрации и пропустил что активность ведут. @moderator,  уберите пожалуйста строчку про cinemasecret.ru (created:2017-08-20) (registrator:NETHOUSE-RU). Случайно попали под раздачу.
Хостерам сейчас тоже напишу

показать ответы
5
Автор поста оценил этот комментарий

Тут можно поспорить, должно ли этим заниматься государство. Интернеты как бы свободные(в теории должны быть). Это как подойти в ларек с шарумой, который обещает тебе сделать стол на 300 человек и отдать туда свою карточку. Ну сам же отдал. Реальные тру-сайты работают на https, при оплате редиректят на известные платежные системы или банки, так что тут пользователи сами хлопают ушами. А если отдать контроль государству - то уже интернете не свободен, и будем иметь роскомнадзор с недопереблокировками и прочими радостями. Так что как по мне - пускай государство посидит тихо в сторонке...

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Что сложного получить ssl серт? 10$ и 20 минут времени.) кста домены этих кинотеатров на https

показать ответы
Автор поста оценил этот комментарий

moiseyka, прошу вашей помощи! Заказала отцу трубу для самовара на сайте http://tulavar.com, оплатила и ни ответа ни привета. Потом увидела http://tulavar.ru, практически один в один, только цены чуть подороже. Может это сеть мошенников или кто-то кого то копирует и обманывает. Помогите разобраться! (а желательно и наказать)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Скажите как Вы производили оплату? После заказа звонили менеджеру или они по почте отправили реквизиты? И куда делали оплату

показать ответы
Автор поста оценил этот комментарий

moiseyka, прошу вашей помощи! Заказала отцу трубу для самовара на сайте http://tulavar.com, оплатила и ни ответа ни привета. Потом увидела http://tulavar.ru, практически один в один, только цены чуть подороже. Может это сеть мошенников или кто-то кого то копирует и обманывает. Помогите разобраться! (а желательно и наказать)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да это мошенник, Вас кинули. По поводу наказать, конечно можно.)

1
DELETED
Автор поста оценил этот комментарий

тут хостер банит жеж.

неабузоустойчивые

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

не бывает абузоустойчивого домена, это все сказки и маркетинговый ход. Любой домен можно локнуть.

показать ответы
Автор поста оценил этот комментарий

Спасибо за помощь! Делала оплату на банковскую карту! Реквизиты высылали по почте. Хорошо что самовар не заказали. Скажите по обоим адресам мошенники или только .com

раскрыть ветку (1)
Автор поста оценил этот комментарий

Только ком

Автор поста оценил этот комментарий
По посту про квартиру, просто ради интереса, где Вы столько зарабатываете,что можете позволить себе так жить ? Я ради денег просто готов на все...
раскрыть ветку (1)
Автор поста оценил этот комментарий

Сфера защиты информации)

16
Автор поста оценил этот комментарий

Улыбнуло.

Я работа с масс скриптингом, но только белым, а не серым как эти. Все методы не отличаются у нас, только мои для пользы, а их для лохотрона.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Ну вот если ты работал со скриптингом, ты сам должен прекрасно понимать, что тут не тот вариант который ты описал. Алгоритм действий тут сложнее.

показать ответы
1
Автор поста оценил этот комментарий

На самом деле им пофиг. Зарегистрировать домен - 100 рублей, хостинг можно найти дешевый. 1 лох, который попадется на развод сможет окупить несколько таких сайтов.

Единственное непонятно, как регистраторы доменов на это реагируют. Домен регистрируется только после указания паспортных данных.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Можно от балды данные указывать или сканы покупать или рисовать)

2
DELETED
Автор поста оценил этот комментарий

хостинг, не домен.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Хостинга в том числе.

показать ответы
1
DELETED
Автор поста оценил этот комментарий

как скажешь )

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

А что как скажешь, я по факту говорю. Любой хостинг подключен к дата центру, за ним стоят верхстоящий провайдер, который платит овердохера денег за лицензию и если он будет игнорировать жалобы пользователей, лицензию просто заберут и все. Чего только спамхаус стоит, ему насрать ваще, абузоустойчивый или нет. Локнут по первому запросу.

показать ответы