Очередной удар по мошенникам в сети - фейковый Steam магазин

Доброго времени суток уважаемые пикабушники настало время чистки интернета от всякой грязи.


Мои предыдущие посты по этой теме:

Блокирую риэлторов мошенников:

https://pikabu.ru/story/kak_ya_borolsya_s_moshennikami_chere...

Фейковые кинотеатры:

https://pikabu.ru/story/kak_ya_reshil_nagadit_moshennikam__k...

Фейковый магазин с играми:

https://pikabu.ru/story/blokiruem_feykgabenstorenet_5962410


В пятницу мне пришло сообщение с просьбой о помощи. У пикабушника @Farinosity,  угнали аккаунт Steam

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Ну что-же принято, берем сайт на анализ:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

При нажатии на кнопку Log in via Steam перед нами открывается модальное окно, внутри которого расположен <frame> с фишингом Steam магазина

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Фрейм у нас ведет на домен: upskins.org

Начинаем анализировать домен

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Оу, домены за прокси сервером Cloudflare, а это значит что мы пока не можем узнать на каком хостинге висит этот сайт.


В комментариях к моим предыдущим постам, местные эксперты, мне много раз говорили, что вот как только я попаду на нечто подобное, то никак не смогу заблокировать -вызов принят.

Идем на https://www.cloudflare.com/abuse/form и начинаем строчить:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Потом пишем письмо этим ребятам response@cert-gib.ru, они как раз специализируются на фишинг-аттаках

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Получаем от них ответ:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Для того чтобы сайт заблокировали в Google Chrome идем сюда https://safebrowsing.google.com/safebrowsing/report_phish/?hl=ru и пишем абузу:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот
Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Потом открываем Mozilla Firefox - Меня - Справка - Сообщить о поддельном сайте

https://safebrowsing.google.com/safebrowsing/report_phish/?t...

и сообщаем

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Пока я все это делал, пришел ответ от Cloudflare, они заблокировали страницы с фишингом и сдали мне провайдера где висит этот нехороший человек.

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Пишем абузу хостинг-провайдеру

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Что имеем в итоге:

Фишинговые страницы сайта недоступны  с браузеров Google Chrome и Mozilla,

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот
Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Cloudflare - заблокировал страницы

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

В ближайшее время упадут сами домены, пока я лазил по сайту, у владельца знатно начало бомбить мы с ним немного пообщались через GET запросы ;)

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Вот собственно говоря и всё, мошенники наказаны, а интернет стал капельку чище.

Вы смотрите срез комментариев. Показать все
850
Автор поста оценил этот комментарий

Многие в таких ситуациях пишут что-то типа:

- Ну и смысл? Всё равно их всех не закрыть, да и растут такие сайты как грибы после дождя.


Чепуха. Пользователей всяко больше чем мошеннических сайтов. И если бы каждый сделал свой вклад, то интернет стал бы безопасней и чище. Нужно только показать и рассказать как это сделать на примере.


Ты молодец)

раскрыть ветку (64)
559
Автор поста оценил этот комментарий

Дополню. Мошеннический сайт как бы там ни было, нужно все равно прорекламировать, вывести его в поисковики, дабы его могли найти. Это так или иначе требует трудо и финансовых затрат. Если мошенник потеряет сайт слишком быстро, то он может влететь в минус, не успев получить достаточный профит, чтобы окупить затраты. И чем чаще такое будет происходить, тем меньше мошенников станет, ведь никому не хочется постоянно в минус уходить )

раскрыть ветку (55)
119
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (12)
18
Автор поста оценил этот комментарий

СЛАВА ?

раскрыть ветку (11)
18
Автор поста оценил этот комментарий
У
раскрыть ветку (10)
17
Автор поста оценил этот комментарий
К
раскрыть ветку (9)
37
Автор поста оценил этот комментарий
РФ
раскрыть ветку (8)
31
Автор поста оценил этот комментарий
Слава Уголовному Кодексу РФ?
раскрыть ветку (7)
31
Автор поста оценил этот комментарий
Ненуачо?
Иллюстрация к комментарию
раскрыть ветку (3)
2
Автор поста оценил этот комментарий
Вор должен лежать в земле.
Преступники — не люди, они не имеют права жить.
раскрыть ветку (2)
Автор поста оценил этот комментарий

Не волнуйся так, рано или поздно, будет лежать)

Автор поста оценил этот комментарий
Упорот чтоле? :)
5
Автор поста оценил этот комментарий
Да здравствует самый гуманный УК в мире!!!
Иллюстрация к комментарию
раскрыть ветку (2)
11
Автор поста оценил этот комментарий
Самый гуманный - это тот, который за репост даёт 5 лет, а за убийство 2 условно?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я рофлю
60
Автор поста оценил этот комментарий

Это верно, если учитывать то, что мошенник продвигает свой сайт именно за счет рекламы и вывода в поисковик. Он может без проблем продвигать его через соц.сети в виде спама, лайкинга, добавления в друзья и т.д. Так же он может нагонять трафик через лендинги где уже размещаются ссылки на мошеннический сайт и рекламировать уже их. При блокировке сайта ему нужно будет только купить новый домен за 150 рублей и изменить несколько ссылок. Так что не думаю что вы сильно испортили ему жизнь, а учитывая то, что сейчас сайты не редко блокируют РКН и т.п. эта ситуация для мошенника может быть вполне обыденной

раскрыть ветку (34)
58
Автор поста оценил этот комментарий

Почти так, но все это все равно является потерей времени. К тому же домен в зоне org стоит свыше 700р. Плюс аренда хостинга, так или иначе в среднем косарь потратится. Пусть немного, но уже что-то. Дальше ему по новой придется пиариться в соцсетях, и распространять новый адрес - это потеря времени, за которое он мог на старом сайте успеть поиметь кругленькую сумму. Потому и говорю, что если их блокировать на стадии "пиара в соцсетях", они не будут успевать много навариваться, и каждый раз придется начинать все сначала не успев толком заработать. К тому же, не все "уведенные" аккаунты одинаково полезны. Мошенник мог успеть увести с десяток аккаунтов, из которых 5 были быстро возвращены хозяевами, в 3 ничего полезного не активировано, и только два более менее интересны. Но ведь может быть и так, что за время до блокировки не окажется ни одного полезного аккаунта.

раскрыть ветку (14)
17
Автор поста оценил этот комментарий

Не знаю зачем он покупал .org если .ru стоит 150 рублей, а что за хостинг за косарь? Ты же не соц.сеть собираешься размещать на нем, хостинга за 100р хватит с головой, вот тебе и все затраты. А пиар в соц сетях, если он разместил рекламу в группах то по его просьбе без проблем подредактируют рекламное сообщение и изменят домен)

раскрыть ветку (10)
20
Автор поста оценил этот комментарий

Для ru доменов требуется паспорт, для орг - нет. На счет хостинга я имел ввиду домен + хостинг, вместе около косаря, плюс минус. Домен условно 750р по тарифам рег.ру, плюс хост, средний тариф из самых дешевых 150р. (да есть дешевле тарифы, это только средняя цена), итого 900 р. До тысячи я округлил, т.к. тарифов много разных, плюс он явно хостился за бугром, где в большинстве случаев расчет идет по доллару, а значит зависимость на курс валют, и последнее - он использовал прокси сервер, что тоже не будет бесплатным, но тарифов я не знаю.

раскрыть ветку (9)
10
Автор поста оценил этот комментарий

Ты думаешь паспортные данные которые ты вводишь при регистрации .ru доменов проверяют? Заходишь https://www.google.com/search?q=%D0%BF%D0%B0%D1%81%D0%BF%D0%... и можешь регистрировать .ru домены пачками)

А насчет остального все верно

раскрыть ветку (2)
24
Автор поста оценил этот комментарий

А! При помощи google можно украсть данные третьих лиц. Срочно блокируем. Ваш РКН

1
Автор поста оценил этот комментарий

Там довольно хорошие экземпляры для регистрации проскакивают.


Вот например:

Иллюстрация к комментарию
1
DELETED
Автор поста оценил этот комментарий
плюс он явно хостился за бугром

Прям в посте: хостер — селектел.

3
DELETED
Автор поста оценил этот комментарий

83р домен 100р хостинг в месяц, откуда вы такие цифры берете, из головы?

раскрыть ветку (4)
7
DELETED
Автор поста оценил этот комментарий
83р домен

Кхм. Для регистраторов стоимость регистрации домена у координационного центра — 140 рублей. Не, могут, конечно, сделать такое "выгодное" предложение, но на следующий год можно немножко охуеть с цены продления, которая станет раз в 10 больше.

ещё комментарии
Автор поста оценил этот комментарий
А что можно поиметь с аккаунта стима?
раскрыть ветку (2)
7
Автор поста оценил этот комментарий

Если не восстановить, и полностью перебить все данные, то только продать с играми. Сейчас полно всяких магазинов торгуют аккаунтами с активированными играми.

ещё комментарий
20
Автор поста оценил этот комментарий
Прям с языка снял) Работал в подобной сфере, только не фишинг. Схема была такая, траффик идет на домен который просто переадресовывает на другой домен, тоесть сам по факту не палится, а дальше просто регаешь штук 20 доменов конечного использования. В итоге сервер мониторит домены на наличие в блэк листах через определенное время, и по очереди их меняет. Ты даже не замечаешь просадок траффика. Вся эта "борьба" на самом деле не имеет смысла если у мошенника есть мозги. P.s. лет 5 уже не занимаюсь ничем похожим но думаю схемы не сильно поменялись. Как говорится "Лох это животное которое никогда не вымрет". )
раскрыть ветку (14)
9
Автор поста оценил этот комментарий

Все равно приятно редиске пердак поджечь, вон как заматюкался

раскрыть ветку (1)
Автор поста оценил этот комментарий
Да не матюкался он, это стандартное сообщение для людей которые лезут в место где быть не должны. Своего рода ошибка 404. Просто он отредактировал текст ошибки.
17
Автор поста оценил этот комментарий

В рунете под 100 миллионов пользователей, пусть из них активный только каждый десятый и только каждый тысячный из них возьмёт на вооружение этот метод.

Я представил себе 10 тысяч чуваков, которые иногда не прочь потратить 5 минут времени на то, чтобы покарать мошенника или спамера. Чёта даже жалко стало этих мудаков)))

раскрыть ветку (7)
7
Автор поста оценил этот комментарий

Если бы это было так. Но у нас только ТС на весь рунет такой. В любом случае блокировка сайта это не наказание. а лишь временная трудность

раскрыть ветку (6)
9
Автор поста оценил этот комментарий

А давайте попросим ТС научить нас делать так же?

раскрыть ветку (5)
10
Автор поста оценил этот комментарий

Да. По шагам. С чувством, с толком с расстановкой покажет. Может стрим проведет.

раскрыть ветку (4)
11
Автор поста оценил этот комментарий

@moiseyka , товарищ, научи и нас пожалуйста, будем твоей маленькой армией)

раскрыть ветку (3)
6
Автор поста оценил этот комментарий

о и я, и я хочу!

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Плюсую, пилите инструкции
раскрыть ветку (1)
Автор поста оценил этот комментарий

я недавно попала на такую "работу".  что самое обидное, тестовое задание было очень серьезное, адекватное и даже местами сложное. собеседование в телефонном режиме в скайпе с эйчаром, потом "руководителем", никогда не подумаешь, чем занимаются эти люди. а потом началась работа. понадобилась неделя, чтобы понять схему от начала и до конца и волосы дыбом стали. хорошо, что не успела переступить черту в своих действиях. и вы правы,  этой конторе ничего не сделаешь, по крайней мере, в нашей стране, где законов по кибер безопасности, считай, нет. мне только интересно, на что они рассчитывали? что я ничего не пойму? так ведь человек, который не способен этого понять и работу делать не сможет.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Радует что в наше время есть девушки с головой и моральными пртнципами. Я в свое время переступил через себя. Но жизнь меня жестоко за это наказала. С тех пор не занимаюсь ничем подобным.А вам успехов с нормальной работой ;)
Автор поста оценил этот комментарий

А чем проблема заблочить домен, с которого идет редирект? (если имелось ввиду http перенаправление 30х)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Его не залочат потому что по его адресу ничего запрещенного нету. Это примерно как залочить рекламную сеть за то что она пропустила рекламу на такое дерьмо. Я и с гугла рекламу тоже покупал но почему то его не залочили)
Автор поста оценил этот комментарий

продвижение через соцсети так же стоит денег и времени. Боты, аккаунты, номер телефона всё это стоит денег. Аккаунты раскрутки проработавшие вхолостую так же ведь не подарок. Они будут либо быстро банится либо слишком медленно работать.

а вот если через лендинги - всё сложнее. Если подключить хостинг провайдера,  наверняка можно попробовать узнать откуда он гнал трафик и побанить те же лендинги.

Автор поста оценил этот комментарий
За 150? А я полагал, что цены подняли на НГ.
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Цены ещё в середине прошлого года подняли.

Автор поста оценил этот комментарий

спс за совет

5
Автор поста оценил этот комментарий

Как то сталкивался с типами которые в вк продавали игры,  имели рекламу в гугле и кошелек с высоким уровнем в вебманях. О чем они и писали у себя на странице. Пока я интересовался гарантиями почуяв развод, один товарищ сбросил видео в личку с их разводом.  Сделал как автор только еще и вк. К вечеру их уже не было нигде, но думаю развели многих на ГТА5 за 1300)

4
Автор поста оценил этот комментарий

Вот тут и обидно, делаешь нормальный интернет-магазин. Хорошие цены, бесплатная доставка. Адаптивный дизайн итд.

В итоге всякое гавно и мошенники в топе болтается, а вышеописанный сайт в жопе мира...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Одно дело хороший сайт, а другое SEO

Автор поста оценил этот комментарий

Вы совсем не понимаете как это все работает.

Автор поста оценил этот комментарий

Ноуп. Мошенников меньше не станет, я гарантирую это. Проблема мошенничества в корнях самой системы, там скрыты причины.

Все что сделают мошенники, варианты:

Сменят целевую аудиторию.

Сменят механику на более сложную.

Сменят место для совершения преступлений.

А вам бы про преступность говорить. Уж которое тысячелетие преступников как только не казнят. Как, закончились уже, преступники то?

DELETED
Автор поста оценил этот комментарий

Я не думаю что такие сайты продвигают в топе, просто спам по дискам идет

Автор поста оценил этот комментарий

Какие затраты? Домен полтора бакса + хостинг в зависимости от функционала немногим больше. Все что надо - нарегать кучу доменов и акков и перекидывать файлы с одного на другой. И такие сайты трафик не из поисков берут (раскрутить так сайт за 3 недели, лол), а с других говносайтов, групп ВК и прочей херни, где ссылочка просто заменяется на новую - и о чудо, никаких предупреждений.

Пока есть те, кто ведётся, до тех пор и будут разводить.

PS: когда отправил, заметил почти аналогичный коммент.

62
Автор поста оценил этот комментарий

Это те же самые, готовые жрать просрочку из магазинов, мириться с воровством на почте или в структурах власти, потому что "ну что ты сделаешь, ну пожалуешься, а потом другой придет, их больше, а мы маленькие и глупые, бла-бла-бла"

ещё комментарии
3
Автор поста оценил этот комментарий
Да, к Чистомену примерно такие же предъявы )
ещё комментарий
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку