239

Ответ на пост «Мошенничество рассчитанное на зумеров?»2

Не так давно сижу на за компом на выхах - делать нечего. Да и ничего не хочется. Еще и дико скучно. Ненавижу такие моменты...

И тут приходит мне на почту сообщение вида "вы выиграли миллион евробаксов, бесплатное наращивание члена до 1.5 метров и вообще вы теперь принц всех стран (аве Вам)".

Ну, я не дурак - я сразу же кликнул, а там скам. Представляете?

Основная страница - кнопка "крутить" и типа "чат победителей" (к сожалению, скрин не сделал). Там "люди" друг с другом переписываются и вот это все. Кто-то говорит, мол, "сегодня не повезло, ну, попробую завтра!", а ему сразу же отвечают сообщением на ~200 символов. А вам слабо ~200 символов менее чем за секунду написать? А там таких несколько.
Причем если продублировать вкладку - своих сообщений я там не вижу. Т.е. никаких тебе вебсокетов и вот этого всего - тупо скрипт на стороне клиента. :(

При прокрутке у тебя есть 3 попытки. Первые 2 - фейл. 3-ья дает 3 дополнительных спина (повезло!). Дальше опять 2 попытки - фейл. И на 3-ьей я победил! Представляете? На последней попытке! Вот это накал! Причем выиграл 310к!

Ну и дальше уже все совсем по классике - введите номер карты. Ну, что делать - пришлось вводить. Предварительно, конечно же, нагуглив тестовые карты, чтобы валидацию прошло (если кто не знал - не все комбинации из 16 цифр являются валидным номером карт - к примеру тут можно почитать).

Верстка, конечно, вау (нет).

Верстка, конечно, вау (нет).

Затем тебе говорят, мол, хочешь бабки - нужно оплатить пошлину и перекидывает на другой ресурс, маскирующийся как система оплаты. Отдать должное, эту часть сделали куда лучше. Тут и верстка норм, и чат даже есть.

Так выглядит ресурс с оплатой. В целом, это уже выглядит правдоподобнее.

Так выглядит ресурс с оплатой. В целом, это уже выглядит правдоподобнее.

Ну, дальше, разумеется, нужно будет вводить уже полные данные карты - и дату, и владельца, и CVV. А дальше ожидание - на этом ресурс заканчивается. :(

Ну, есть же еще чат. И тут мне уже стало интересно - опять какой-то скрипт или реально там пользак сидит?

Пишу оператору "Вероника", мол, Олег, дратути, че делать? И мне отвечает оператор, игнорируя, что я назвал Веронику Олегом. Ну, подумал, что опять скрипт - хотя судя по запросам и вебсокету, тут уже формируется чат комната через сторонний ресурс (вот на этом моменте если бы я был менее ленивый и у меня было бы больше знаний и член 1.5 м - можно было бы скаммера найти).

Дальше я, все же, полагая, что там живой человек, решил немного поугорать - отредактировал хтмл-страницу и удалил кнопку "приступить" и скинул скрин. Мол, не могу продолжить - нет кнопки, че делать? А меня просто нахер послали. И ведь даже книгу жалоб не дали!

Переписка с Олегом.

К сожалению, про то, что нашел бекенд - я назвездел. :(
Ибо, кажись, его там в принципе нет - просто какая-то одноразовая херота на WordPress или что-то типа того.
Хотя чат интегрирован норм, да.

Как итог из того, что я реально получил - сервак у него либо хостится на CloudFlare, либо просто капча / антибот / или что-то подобное, либо что-то связанное с ДНС. В любом случае - раз я вижу такого хостера, то почему бы им не написать об этом? Ну я и написал репорт, указав ссылки на скам страницы. К итог:

Та-дааам, ресурс помечем как скам.

Та-дааам, ресурс помечем как скам.

Они достаточно быстро отреагировали и пометили оба ресурса (изначальный казик + сервис с "оплатой" и чатом) как скам.
Да, это не какой-то прям серьезный удар по этому скаммеру, но некоторые проблемы я ему создал - в т.ч. и финансовые: как минимум ему придется либо домен менять и, возможно, айпишник. А если он, все же, хостится у клаудов - то у них есть его персональный данные и из-за таких репортов у него возникнут траблы при переезде в пределах хостера.
Ну и плюсом ко всему кинул репорт на его гугл-акк - ибо изначально не просто письмо пришло, а ссылка на гугл-доки.
К сожалению, хз, что произошло с его гугловским акком - но не думаю, что они просто проигнорили. Хотя тут он в монету и не влетит, но, тем не менее, время на повторную регистрацию он потратит. А время == деньги.

Так что, как минимум, ящетаю, что день был прожит не зря. И вот таким образом я нашел повод, чтобы бухнуть.

P.S. Делал все в другом браузере в приватной вкладке без автозагрузок - в целом, так вероятность что-то получить минимальна, хоть и не полностью пропадает. Лучше, конечно же, в виртуалке все запускать - но мне было лень переключаться.

Антимошенник

4.7K постов34.5K подписчиков

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания

Подобные посты могут быть добавлены на усмотрение администрации сообщества.

Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Если вы считаете что какой-либо пост нарушает правила пикабу или чьи-то права (в т.ч. является клеветой и обвинениями в мошенничестве) - призывайте @moderator, т.к. модераторы сообщества не могут удалить посты с пикабу.


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества