903

Билайн продвигает фишинг1

" Переход по ссылке является подтверждением на подписку". Таким образом можно создать любой сайт с "правильным редиректом". Пользователь получит подписку которую даже может и не заметить. Никаких подтверждений не требуется. Билайн создает базу для мошенников и даже не стесняется. Проверить какой редирект куда вас отправил - не всегда возможно. Рекомендую чаще проверять свои подписки. Для того чтобы избежать мошенников в работе данного сервиса, необходимо добавить подтверждение подключения услуги через otp/sms иначе мошенники будут этим пользоваться( и уже пользуются ). Билайн отказывается это делать, говорит " все работает как надо". Если так, то значит Билайн старается для мошенников?

Билайн продвигает фишинг Билайн, Интернет-мошенники, Подписки, Длиннопост
Билайн продвигает фишинг Билайн, Интернет-мошенники, Подписки, Длиннопост

Антимошенник

4.4K постов34.3K подписчиков

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания

Подобные посты могут быть добавлены на усмотрение администрации сообщества.

Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Если вы считаете что какой-либо пост нарушает правила пикабу или чьи-то права (в т.ч. является клеветой и обвинениями в мошенничестве) - призывайте @moderator, т.к. модераторы сообщества не могут удалить посты с пикабу.


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

1
Автор поста оценил этот комментарий
Столкнулся с подобным в Альфа банке. Там на карте команда для проверки баланса. И эта же команда для подключения какой-то платной услуги. Как я охуел от косаря в минусе.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

ой, про альфу вообще отдельная история ) могу  выкатить - мне регулярно раза по 3-4 в месяц звонят с предложением открыть у них счет для ИП. При том что когда я выбирал счет для ИП - они облажались и предложили менее выгодные условия. А теперь уже смысла особо нет -  а они все настаивают и настаивают =)

Автор поста оценил этот комментарий

у меня такого не было, уж ХЗ, как это объяснить...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Пытался сегодня воспроизвести. Но видимо с того сайта убрали редирект, или он был где-то в рекламе.

Как попасть: Гуглил видео со стихами, ткнул на ссылку в гугле ( с первой страницы ) - редиректнуло на стихи. Утром обнаружил подписку, спасибо хоть уведомили о том что она случилась.

Как это работает с технической стороны: Билайн сам утверждает что переход по ссылке считается "согласием". В таком случае мы просто добавляем один редирект в любой сайт или даже в любую древнюю баннерную сеть которая все еще висит на каком-нибудь древнем сайте - которая заставляет пользователя подгрузить ссылку ( = перейти в данном контексте ).

Похожим методом пользуются для слежения за пользователями в сети через однопиксельную картинку.

Проблема не в том, что я зашел на какой-то сайт, а в том , что для билайна этого достаточно для подключения услуги. В то же время для других услуг они вполне себе применяют (ну раньше применяли ) одноразовые пароли.

Пример хорошего тона - одноразовые пароли или хотя бы пароли по смс, которые убеждаются что пользователь действительно подписывает какую-то услугу, а не происходит обман пользователя. Но билайн настойчиво отказывается это вводить.

86
Автор поста оценил этот комментарий
Главное историю чистить чаще 🤣
Переход по ссылке у них уже лет 10 как подписывает на что то. Отключите возможность подключения платных услуги через личный кабинет.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

"сервис посмотрел историю браузера" - опечатался - там должно было быть "сейчас посмотрел" -  автозамена такая автозамена..

Автор поста оценил этот комментарий

Здравствуйте! Подключение услуг производится после подтверждения со стороны пользователя. Предлагаем все детально проверить по вашему вопросу. Напишите нам, пожалуйста, в личные сообщения ВК http://vk.me/beeline или Одноклассников https://ok.ru/beeline номер телефона и ФИО владельца.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Проблема не частного порядка а подхода. "Переход по ссылке является подтверждением"  - не корректный подход по-тому что может ( и будет ) использоваться мошенниками. Я прошу вас завести задачу на подтверждение через  код в СМС или OTP. Давайте превратим этот негативный кейс в позитивный, я обновлю пост со ссылкой на то, что вы готовы принять это в работу. Как я понял из диалога с вашими менеджерами - билайн принципиально отказывается принимать это в работу по-тому что считают, что система работает правильно.  Возможно у нас вышло недопонимание.

Автор поста оценил этот комментарий

Странный Вы тип. Пользуясь андроид-смартфоном утверждать оператору, что вирусов у Вас ТОЧНО нет...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Достаточно часто сканирую телефон на вирусы.