Страницы

Как я закрыл мошеннический сайт

Шатаясь по просторам Интернета, я наткнулся на сайт, продававший бесплатный браузер Google Chrome (весьма вероятно, что в дистрибутиве был так же спрятан вирус).

Таких страниц в интернете сейчас множество. Половина продает бесплатный софт за платные смс, вторая половина предлагает "критические обновления" антивируса или операционной системы и т.д.

Цель этих сайтов - выманить деньги у неискушённых пользователей, уставших постоянно соглашаться на установку настоящих обновлений антивирусного ПО и ОС. 
Т.о. жертвами мошенников частенько становятся наши с вами дети и родители.
Взглянув одним глазком в исходники странички, я решил написать письмо в Компанию А1: Контент-Провайдер Первый Альтернативный, через которую обналичивались деньги:

На всякий случай поставил так же в копию и горячую линию по мошенничеству МТС - 911@mts.ru

Мне было интересно отреагируют ли они на мой запрос и в какой срок.

А1 ответила на следующий день. Ссылку заблокировали.

МТС ответили спустя 5 дней. Видимо письмо мое так никто и не прочитал, и мне ответила автоматизированная система. Плохо.

Не удовлетворившись этим, я решил отправить жалобу ещё и регистратору доменного имени dspd0.pro.
Регистратор доменного имени - компания Click Registrar, publicdomainregistry.com.

На их сайте есть форма, позволяющая пожаловаться на клиентов компании, которой я и воспользовался, приложив самый первый скриншот.

Через день я получил от них письмо:
Доменное имя заблокировали за незаконную деятельность.

Итого: сделав 2 скриншота и потратив 15 минут времени мне удалось закрыть мошеннический сайт. Учитывая, что мошеннические партнерские программы отслеживают доступность таких сайтов на лету, никакого ощутимого ущерба мошенникам это не принесло (ну может быть долларов 20-30 они и потеряли за счет стоимости домена и блокировки средств контент-провайдером....).
Но! 
Если каждый ибэшник и айтишник, считающий себя специалистом в этих вопросах и чувствующий на себе ответственность за безопасность окружающих, сделает то же самое - эта пирамида рухнет как карточный домик.

Механизмы защиты веба от паразитов есть. Эти механизмы работают. И если мы не хотим, чтобы государство своими кривыми руками вмешивалось туда, где ничего не понимает, - нужно эти механизмы использовать.

16 комментариев:

  1. Ответы
    1. Спасибо!

      можно было правда клубочек и подальше размотать... но это уже на следующий раз..

      Удалить
  2. +1 за общественно полезную работу

    не хватает ещё подборки контактов для обращений к другим провайдерам (билайн, мегафон, теле2), контактов для обращения к госорганам по поводу мощенничества (мвд)

    ОтветитьУдалить
    Ответы
    1. спасибо :)

      контакты обычно сам гуглю.. и редко когда это занимает больше 1 минуты =)

      + в данной конкретной истории МТС ступил. Не думаю, что стоит рассчитывать в таких делах на опсосов и тем более на МВД. 5 дней понадобилось боту МТС чтобы отреагировать на мое письмо шаблонным ответом.

      Удалить
    2. зная мтс изнутри, вряд ли там можно найти ответ на такой вопрос. потому что он потеряется в дебрях переписки :-) бывает нужно что-то по делу- напишешь одному, он пошлет к другому , тот к третьему, далее к четвертому. сотрудник call -центра не будет этим заниматься.

      Удалить
  3. Я очень рад конечно, что вы сайт закрыли. Но то, что вы сделали - это все равно, что стрелять из пушки по воробьям. На одном хостинге, занимаемом данным сайтом, могло быть зарегистрировано до нескольких десятков подобных доменов. А теперь после ваших действий это узнать и проверить невозможно.

    ОтветитьУдалить
  4. Извиняюсь за предыдущий пост, но если у вас сохранился ip, на котором размещался домен, то не все потеряно, т.к. мошенники могли создать целую сеть подобных сайтов, которую вы даже себе не представляете. Кроме того, предлагаю поработать на добровольных началах на моем сайте, если согласитесь. Все необходимые доступы дам. Сайт собственно говоря и создан, чтобы прикрывать подобную деятельность. Прошу ответить на admin@ipomojka.ru или на stassterhov@rambler.ru

    ОтветитьУдалить
    Ответы
    1. ip адрес у меня не сохранился. Скорее всего это был какой-нибудь абузоустойчивый сервер в Прибалтике или Китае.

      Дайте ссылку на сайт, пожалуйста. Многим будет интересно посмотреть :)

      Удалить
  5. Здравствуйте Артем!. У меня к Вам большая просьба помочь в одном деле - есть такой мошеннический интернет магазин Sotmarket.ru. Берут деньги за товар которого нет а вернуть - уже месяц деньги не могу(нужно писать письмо на юрадресс, пока оно дайдет, потом у них есть 2 недели законного срока не возвращать деньги - на этом и основана их пирамида. Наняли кучу телефонистов которые тянут время и спамеров которые пишут хорошие отзывы на тот же яндекс маркет). И таких пострадавших тысячи. А сайт до сих пор работает !!!!!

    ОтветитьУдалить
    Ответы
    1. Вам нужно жаловаться в организацию по защите прав потребителей. Если платили через карту - то в течении 60 дней можно оспорить транзакцию в банке.

      Я несколько раз оказывался в Вашей ситуации, но помочь Вам могу только советом.

      Удалить
  6. Дорогу осилит идущий. Попробуйте побороться с мошенниками сами. Это нетрудно и это надо уметь.

    Собственно сам пост ведь именно про это и написан - пробуйте, и у Вас обязательно получится!

    ОтветитьУдалить
  7. Здравствуйте! Пишу Вам о сайте-форуме, который нарушает законодательство РФ по статье мошенничество.
    Предлагают бытовые товары и электронику по низким ценам. Потом кидают после оплаты. В особенности человек под вымышленным имерем Владимир.
    Сайт-форум: SELL-ONE.COM. Посмотрите когда он создан и посмотрите на дату первого сообщения. Много людей страдают!

    ОтветитьУдалить
    Ответы
    1. Вот и займитесь делом тогда! Устройте расследование, отправьте жалобы!

      Никто кроме вас это ведь не сделает.

      Удалить
  8. http://antiphishing.ru/#main Очень полезный помощник

    ОтветитьУдалить
  9. заблокируйте вот эти 2 сайта пожалуйста проверенно 100% что мошенники http://ss-money.ru/ и http://soft-x2016.ru/

    ОтветитьУдалить