Как я решил нагадить мошенникам - кардерам

Всем доброго времени суток,

помните мой пост, где я долбил мошенников - риэлторов с авито?

https://pikabu.ru/story/kak_ya_borolsya_s_moshennikami_chere...


Сегодня я решил дать пиздю...  мошенникам которые сидят на сайтах знакомств и разводят самцов жаждущих спаривания с самкой человека .)


вдохновил меня этот пост: https://pikabu.ru/story/razvod_na_dengi_za_kino_v_telegram_5...


Суть в том, что парень сидел на сайте знакомств, тут ему пишет юная особа и предлагает пойти в анти-кино, типа весь зал будет только для нас двоих и обещает прочие ништяки. Дает ему ссылку на "сайт кинотеатра", там все вроде правдоподобно, но есть одно НО, после того как он введет данные своей карты, эти данные уйдут к владельцу фейкового сайта. Я решил найти подобные фейки этих мошенников. Вот что из этого вышло.


Для начала сбор информации, нехитрыми манипуляциями, было выявлено 9 доменов, я чекнул все домены на разных вхуисах, собрал инфо в файлик.


домен/дата регистрации/регистратор/ИП-адрес/Хостер

playcinema.ru (created:2018-05-26) (registrator:REGRU-RU) (IP:141.8.193.194;Hoting:SPRINTHOST.RU)

chinz.ru (created:2018-05-13) (registrator: REGRU-RU)(IP:185.26.122.55;Hoting:hostland.ru)

grand-cinema.ru (created:2018-05-27) (registrator:REGRU-RU)(IP:104.31.69.95;Hoting:N\A;Provaider;Cloudflare)

love-rooms.ru (created:2018-05-27) (registrator:REGRU-RU)(IP:91.217.9.221;Hoting:webhost1.ru )

plazago.ru (created:2018-06-05) (registrator:REGRU-RU)(IP:185.26.122.70;Hoting:hostland.ru)

funcinema.ru (created:2018-04-15) (registrator:BEGET-RU)(IP:87.236.16.78;Hoting:beget.com)

IP:185.84.110.50;Hoting:N/A;Provaider:Majordomo)

kinorixos.ru (created:2018-03-29) (registrator:TIMEWEB-RU)(IP:92.53.96.103;Hoting:timeweb.ru)

kino-house.su (created:2017-10-08) (registrator:NAUNET-SU)(IP: 148.251.195.79;Hoting:nska.net)


Потом собрал информации о хостерах, регистраторах, нашел их email, пообщался с поддержкой

Как я решил нагадить мошенникам - кардерам Мошенничество, Кардеры, Абузы, Длиннопост

и начал строчить абузы, на:

Group­IB — негосударственная организация, которая занимается расследованием инцидентов в области информационной безопасности. К компетенции Group­IB относятся вопросы противодействия использованию доменных имён в целях фишинга, несанкционированного доступа третьих лиц в информационные системы, распространения вредоносных программ и управления вредоносными программами (бот-­сетями).

> response@cert-gib.ru


«Лаборатория Касперского»

> cert@kaspersky.com


RU-CERT — российский центр реагирования на компьютерные инциденты, основная задача которого — снижение уровня угроз информационной безопасности для пользователей российского сегмента сети Интернет.

> adverse@cert.ru

А так-же на ящики хостеров, где лежат эти домены.

Как я решил нагадить мошенникам - кардерам Мошенничество, Кардеры, Абузы, Длиннопост

Ну и чтобы закрепить результат, решил по отдельности всем отправить.

Как я решил нагадить мошенникам - кардерам Мошенничество, Кардеры, Абузы, Длиннопост

Подождем что из этого выйдет.)


PS: Пока писал пост, этих уже локнули) http://funcinema.ru/

UPD:

Через 10 минут после написания поста, еще один домен умер)

Как я решил нагадить мошенникам - кардерам Мошенничество, Кардеры, Абузы, Длиннопост

UPD2: Через 20 минут еще один сайт пал: http://chinz.ru/

Как я решил нагадить мошенникам - кардерам Мошенничество, Кардеры, Абузы, Длиннопост
Вы смотрите срез комментариев. Показать все
51
Автор поста оценил этот комментарий

Даже не смешно, а грустно (слезы умиления).

Скрипт такого кинотеатра, полностью автоматичен, распространяется методом выгрузки по ftp 200-500 Кб файла. Домены по акции регистрируются сотнями сразу под эти кинотеатры, по 69-120р. за штуку.

Вы потратили почти день своего рабочего времени, чтобы убить 4 (5-6?) доменов из 300-600 таких же у одного распространителя, который потратил на их залив от 40 минут до 2 часов примерно (автоматического времени своего компьютера).


Вам необходимо еще потратить своего времени ~1 год 8 месяцев, чтобы победить все его домены (но вот беда, через месяц-три, он просто удалить эти домены, а зарегистрирует новую пачку из 300-600 штук и потратит на них 1 час времени, чтобы отправить скрипт на эти домены).


Когда же вы уже прозреете, или образуетесь немного в плане информ-технолгий?

Не нужно палить из пушки по воробьям (пытаясь выловить 1-10 доменов из тысяч копий) - нужно донести до максимально-большего числа людей в сети Интернет о самом принципе развода и способах проверки на развод при различных условиях.


Объясните в тексте людям на что нужно обращаться внимание на страницах сайта онлайн кинотеатра, как нужно общаться с девушками, которые приглашают вас в кинотеатр для двоих с бухты-барахты, и т.д.

Потом закрепите данный пост повыше на всех посещаемых ресурсах, чтобы максимальное число людей смогло его увидеть.

раскрыть ветку (43)
51
Автор поста оценил этот комментарий

Ты не прав, тут разные хостеры, тут даже не VDS/VPS, где можно самому настроить дерево папок и править конфиг, тут есть то, что дает хостер, а это получается что скрипт хрен встанет, из-за несоместимости пути. Судя по разным датам регистрации доменов, не хера их не 300 и не 500 штук, а штук 12-15 максимум, просто некоторые я не успел найти. + везде дизайн более менее разный, что говорит о том что правят их в ручную. )так что нех пиздеть тут.

раскрыть ветку (28)
8
Автор поста оценил этот комментарий

скрипт заливается автоматом, в коде ничего править не надо, данные кошельков, контакты и адреса поддтягиваются с основного сайта. шаблононов на выбор много, вариантов текста тоже.


сейчас это все делается автоматически.


как деньги налят знаете?

раскрыть ветку (3)
Автор поста оценил этот комментарий

Поделись!

раскрыть ветку (2)
Автор поста оценил этот комментарий

Вся суть в том, что банят только кошелек на который приходят деньги, а их там уже нет. Ну а если вам интересна техническая часть, идите в даркнет:)

раскрыть ветку (1)
Автор поста оценил этот комментарий

да есть специализированные ресурсы по этой теме. дропы, миксеры, залив, обнал...

6
DELETED
Автор поста оценил этот комментарий
Какие пути для скрипта, оспади? Относительные пути не меняются - они в скрипте таки, отсчёт идёт от домашней папки, это вообще принцип работы шаред-хостинга. Абсолютные пути не нужны для их работы от слова совсем. Что за "несовместимость путей"? Вы, кажется, далеки от матчасти.
24
DELETED
Автор поста оценил этот комментарий


Человек выше правду говорит. Это гидра у которой отруби одну голову - вырастет три. Это я вам как вебмастер говорю. Тут главное донести информацию до тех кто может попасть в сети мошенников.

раскрыть ветку (1)
18
Автор поста оценил этот комментарий

Даже чистомен убирает медленнее чем люди гадят по всей стране, так что теперь ему бросить всё?

16
Автор поста оценил этот комментарий

Улыбнуло.

Я работа с масс скриптингом, но только белым, а не серым как эти. Все методы не отличаются у нас, только мои для пользы, а их для лохотрона.

раскрыть ветку (16)
8
Автор поста оценил этот комментарий

Ну вот если ты работал со скриптингом, ты сам должен прекрасно понимать, что тут не тот вариант который ты описал. Алгоритм действий тут сложнее.

раскрыть ветку (15)
21
Автор поста оценил этот комментарий

НИ-КА-КОЙ разницы. Никакого алгоритма сложнее.Все регается и выгружается автоматом (как и я это делаю). Девчонки нанятые получают адрес, где обновляется список доменов со ссылками, куда отправлять лохов. Они каждый раз, прежде чем кинуть ссылку лоху, делают обновление страницы и берут самый верхний домен и дают клиенту.


Скрипт атвоматом без остановки сканирует домены своих кинотеатров и если домен в бане - исключает его из списка (девочки не увидят его больше в списке).

Всё делается автоматом, человека там нет в принципе, только наемные девочки, которым выдан список аккаунтов в соц сетях, также выдан доступ в программу с отобранным списком аккаунтов, куда обращаться с такими рассылками.

Если акк банят в соцсети, они берут следующий из списка.

раскрыть ветку (14)
12
Автор поста оценил этот комментарий

Мне думается, что там и девочек никаких нет)

раскрыть ветку (11)
5
Автор поста оценил этот комментарий

Есть, и они должны уметь креативить (примерный текст беседы у них есть уже, также выдается им, но если они креативно подойдут к работе своей, то смогут такого натворить, что волосы дыбом встают, как мужики могут повестись на такое)

раскрыть ветку (8)
5
Автор поста оценил этот комментарий

Дак а зачем именно девочки то?)

раскрыть ветку (7)
5
Автор поста оценил этот комментарий

Ну, мужика в общении сразу видно, топорно общаются.


Читал про такие случаи раньше, когда один чел 4, ЧЕТЫРЕ КАРЛ! раза платил одному кинотеатру после повторных бесед со своей обожательницей.

раскрыть ветку (6)
7
Автор поста оценил этот комментарий

Ага, то есть "школьницы, которые хотят заработать на мороженку " не топорно общаются)

Если у человека развит навык общения и развода, то ему вообще неважно какую роль играть. Хоть девочки, хоть нигерийского принца.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

А где найти тех, у кого развит дар развода? :)

А школьниц, желающих мороженку, в соцах пруд-пруди.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Ну хуй знает. Я несколько лет назад создавал на сайте знакомств женскую анкету чисто чтобы посмотреть, как другие мужики к женщинам подкатывают - никто не спалил.

раскрыть ветку (1)
Автор поста оценил этот комментарий

^) - на парад :) : ) :) (шутка, если что - я не в обиду)

2
Автор поста оценил этот комментарий

Да чушь :) В чатах брачных агентств вместо девушек обычно мужики пишут.

Автор поста оценил этот комментарий

Как нет?!

Иллюстрация к комментарию
Автор поста оценил этот комментарий

ии говорилка

4
Автор поста оценил этот комментарий
Я бы поостерегся называть их дамочками)
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Они как правило школьницы, хотят заработать на мороженку, им в их годы еще не ведома ответственность и моральные принципы. Ибо, школа забила на всё давным-давно, а родителям некогда, тут прокормить бы своих чад. Вот и получается, что дети сами по себе развлекаются в сети.

1
Автор поста оценил этот комментарий

Про относительные пути не слышал чтоли? Скрипт настраивается под хостера а потом хоть сотнями лей.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Таки для использования относительного пути настраивать скрипт под хостера не нужно - скрипт работает из текущей = домашней директории, а абсолютные пути на шаред-хостинге используют только наркоманы.
Автор поста оценил этот комментарий

В интернете есть куча сервисов для хостинга стоимостью 80р месяц, и всю регистрацию и оплату можно совершить даже не потеряв анонимность. Сайт создаётся копированием файлов из папки на сервер. На все дело тратится не больше получаса. Так что это действительно отстреливайте воробьев

Автор поста оценил этот комментарий

всё это автоматом можно сделать.у любого линукса, у любого поставщика все это лежит по одному пути. своё время дороже, чем забанить 5 сайтов из херовой тучи.

2
Автор поста оценил этот комментарий

Во, а парой комментов выше чувак то же сказал, и заминусили) Логика Пикабу

1
DELETED
Автор поста оценил этот комментарий

тут хостер банит жеж.

неабузоустойчивые

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

Это явный скам - хостер в принципе не будет лезть в бутылку, он забанит сразу. Но не аккаунт - акк он не станет банить, а только конкретный домен. Остальные домены даже на этом же аке продолжат работать.

7
Автор поста оценил этот комментарий

не бывает абузоустойчивого домена, это все сказки и маркетинговый ход. Любой домен можно локнуть.

раскрыть ветку (9)
2
Автор поста оценил этот комментарий

Как насчет исландского и иранского хостинга? На котором естественно висит русскоязычный сайт. Получалось?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я не защищаю - все неабузоусточивы, вопрос только в энергозатратах на это.

Но смысл размещать такие сайты на исландских и иранских хостах? Они немалых денег стоят. У нас вот (хостинг в рф) при регистрации выдается 30 дней тестового периода, год хостинга стоит кэс, ранее была возможность пополнять баланс и по 10 рублей. Закрыли вот как раз из-за подобных индивидуумов, которые юзают наш тестовый период для мошенничества, теперь мин. платеж от 100 сделали.

Т.е. получалось так: чел регается, кидает на баланс десятку, кто-то умудрялся и по 3 рубля кидать - у них снимаются ограничения тестового периода и они спокойно 30 дней дрочат наш сервер пока не придет подобная жалоба или мы сами не заметим.

Чуваки наебывали людей при минимальных вложениях :) Намного проще и дешевле еще 100 доменов наклепать чем оплатить даже месяц на указанных вами хостинговых площадках..

2
DELETED
Автор поста оценил этот комментарий

хостинг, не домен.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Хостинга в том числе.

раскрыть ветку (5)
1
DELETED
Автор поста оценил этот комментарий

как скажешь )

ещё комментарии
1
Автор поста оценил этот комментарий
Нужно браузерам автоматически определять сайты однодневки для начала.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку