Самый честный оператор

Хочу рассказать про "самого честного оператора связи" Tele2. На днях, а точнее 12 августа, я сидела в интернете с телефона, и зашла на один из тех сайтов, которые постоянно посещаю с компьютера. Увидела всплывающее окно, которое тут же пропало и следом пришла смс такого содержания

Самый честный оператор Теле2, Обман, Подписки

Я подумала, что это очередное разводилово и если отправить СТОП для отписки спишутся деньги. Проверила свой баланс, на всякий случай. Сегодня решила снова проверить баланс, как и следовало ожидать списались 30 руб., без оповещения и моего согласия. Тут закипело во мне г*вно и я посмотрела в инете про этот лохотрон. Естественно, что я была не одна. Попадалась даже инфа, что номер 2317096, с которого пришла смс о подписке, это номер подельников еледвушников, что они так грабят своих абонентов. Позвонив оператору, я уточнила, сколько у меня подписок, их оказалось две и обе платные. Попросила отключить и вернуть мне деньги, т.к. все было без моего согласия. Оператор все сделал, обещал, что деньги вернут, но не знает точно когда. Далее я спросила про номер телефона 2317096, с которого пришла злосчастная смс, мол не ваш ли он? "Нет, это не наш номер" - ответил оператор. А далее пришла смс с номера 2317, что подписка отключена (начало номера ничего не напоминает?)

Не могу вставить скрины других смс, видимо стоит лимит на публикацию или хз

P.S. Давно думаю сменить оператора, но похоже у нас не очень большой выбор. Про яйцо постоянно не лестные отзывы всплывают, как и про полосатых, а про остальных вообще непонятно.

Антимошенник

3.9K поста33.7K подписчиков

Добавить пост

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания


Подобные посты могут быть добавлены на усмотрение администрации сообщества.


Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.


Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Удаление поста (п.1, п.4 правил сообщества)

В. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
18
Автор поста оценил этот комментарий

эмм.. в чем проблема-то? оператор вас уведомил о подписке, каким вы там образом подписались - это вопросы уже к ушлым медиа-провайдерам, встраивающим в свои страницы/баннеры скрытый код. к опсосу тут, на мой взгляд, меньше всего претензий. к слову, такое можно словить у любого оператора, если не принять мер (услуги типа "Запрет на подписки", у мегафона оно как-то так называется)

раскрыть ветку (8)
3
DELETED
Автор поста оценил этот комментарий
Оператор может (и должен) подтверждать подписки, хотя бы кнопкой "подписаться" на сайте оператора. А сейчас любая веб страница может без подтверждений отправить запрос к сайту оператора, причем сделать это может каждый школьник, там ничего суперхакерского нет.
Операторы будто бы не знают про CSRF-Token (базовая защита, реализуется 5 строками кода, не утрирую, сам писал). А на самом деле, им просто это выгодно (они получают процент).
1
Автор поста оценил этот комментарий
Вот на таких вот дурачках они и выезжают. Чувак, все операции с твоим счетом и прочим говном должны производится через офф сайт ОПСОСА или в конторках, которые пользуются им же только через корпоративный вход. Все остальное гонево чистой воды.

Если в базу ОПСОСа можно проникнуть, зайдя на левый сайт, то дыра не у зашедшего, а дыра в их ебаной системе безопасности ибо кодов и логинов ТС никуда не вводил чтоб списать на человеческий фактор.

И этого чувака еще и плюсуют, ну лох не мамонт он не вымрет. //_-

раскрыть ветку (4)
Автор поста оценил этот комментарий

при чем тут офсайт? при чем тут мать ее база опсоса? механизм подписок предусмотрен оператором; даже отправки смс не требуется - все решается простым кликом на страничке (у билайна есть соответствующая услуга). контент-провайдер заключает договор с оператором, при посещении страницы данного провайдера опепратор лепит к заголовкам страницы идентификатор (телефонный номер) клиента - это к вопросу "я ж ничего не вводил!!". вроде бы правилами оговаривается необходимость дополнительного подтверждения со стороны клиента в виде нажатия на страничке кнопки "Согласен", однако ушлым контентщикам ничего не мешает оформить все это дело под кнопочку "Смотреть на самых горячих цыпочек!" или же вообще организовать что-то в духе xss. причем даже заключение договора далеко не всегда нужно, через один зрегистрированный "белый" контент-сайт может работать целая куча мусорных страничек путем простого редиректа. плодится это все как грибы, контроль со стороны оператора хоть и есть, но по факту он никакой. и да - опсосу выгодны эти подписки, ибо он имеет некий процент с абонплаты. однако непосредственно к мошенничеству опсос отношение имеет самое посредственное, т.к. он предоставляет механизм подписки с конкретными условиями и правилами (механизм этот предназначен, например, для ежемесячной оплаты доступа к сайту, подписки на новости, доступ "в один клик" к всяким там играм-фильмам итд), а вот пользуют этот механизм неположенным образом уже как раз таки те самые медиа-провайдеры.

лох не мамонт - да, согласен, особенности ведения бизнеса в россии такие - доить клиента, пока доится. потому операторы и особо не чешутся в прикрытии сей лавочки, ибо с их стороны все вроде бы чисто-законно, не подкопаешься, а на лояльность клиентов плевать.
разве что билайн недавно начал как-то решать эту проблему

раскрыть ветку (3)
Автор поста оценил этот комментарий
Чувак, ты первый завтра будешь тут сопли размазывать хотя сейчас выглядишь бодрячком.


механизм подписок предусмотрен оператором; даже отправки смс не требуется - все решается простым кликом на страничке (у билайна есть соответствующая услуга)

Пруфы будут, я Пчелайном не интересуюсь, в МТСе подобного не видел.


Причем тут база ОПСОСа? А куда, мать твою, запрос на подключение идет? А на Луну? Если база ОПСОСа позволяет провести транзакцию безовсякого подтверждения (кнопачки на левых сайтах ими не являются, внезапна), то база говно. И любой хацкер тогда сможет проломить ее и вписать хоть какую услугу. А выбудете тут ныть что у вас деньги крадут. У меня номеру больше 15 лет (когда GSM только вообще тут появился) - ни цента не увели прикинь. Мб потому что на любую херню приходит смс подтверждение?


опсосу выгодны эти подписки, ибо он имеет некий процент с абонплаты.

Ну так прямо и пишите - мой опсос меня кидает через хуй, а я тут за него впрягаюсь.

раскрыть ветку (2)
Автор поста оценил этот комментарий

вы внучатый племянник бабы ванги?  размазывать я ничего не буду, потому что имею голову на плечах и знаю, отчего случаются эти подписки и как с ними бороться. пруфов не будет, ибо это опыт плюс логика. кое-какие мысли можно почерпнуть отсюда: https://habrahabr.ru/post/196894/https://habrahabr.ru/compan... https://habrahabr.ru/company/beeline/blog/228623

и внезапна - кнопачки способны являться подтверждением, потому что это ПРЕДУСМОТРЕНО опсосом. никто никакие базы не ломает, это смешно. запрос от кнопачки идет на сервер опсоса, где тот решает: если есть некий сертификат у сайта - отправляем ему данные пользователя и опционально включаем подписку, нет сертификата - шлем лесом. это утрированно. да, особо честные операторы требуют еще обязательно дополнительное подтверждение в виде ответной смс/ввода кода, но часто - нет (мегафон, например). и да, у меня за десять лет пользования тоже ничего не увели со счета без моего ведома. неожиданно, да?

не стройте из себя особенного умника в белом пальто, со стороны это и выглядит весьма глупо.

раскрыть ветку (1)
Автор поста оценил этот комментарий
У меня нет цели тебя в чем то переубедить. Считаешь что все так и должно быть - нуок.
1
Автор поста оценил этот комментарий
У меня такая же херь была. Просто зашел в личный кабинет, отрубил ее и все. Ничего не списали. А вообще. Adblock ван лав <3
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
Адблок... на телефоне... с хромом.. проблематично поставить )) ПС. Моззила довольно таки требовательная на мобилке. На компе гуд, она любимая  ))
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку