Мошенники добрались до Яндекса

Мошенники добрались до Яндекса

Я раньше всегда с интересом смотрел на одностраничники-лохотроны, те, которые занимаются вымогательством через мобильный баланс (отправь смс). Каких только разводов не было: страницы одноклассников, вконтакте, обнови браузер, обнови антивирусник и т.п. Давно ничего не было занятного, тем более с "участием Яндекса".
Но прогресс не стоит на месте, и теперь такой лохотрон появился (скриншот кликабелен)...

Мошенники используют копию страниц Яндекса

Сразу в глаза лично для меня бросилась одна деталь - изображение Высоцкого на логотипе. Как бы это outdate, и знаменательная дата уже прошла, но не так давно. Ну и дальше видно, что время не актуальное, новости старые и т.д. Но кто на это смотрит?

Обратите внимание на цифру: минус пятьсот рубей =).

На самом деле смотреть надо на домен, откуда пришёл вызов:


Как видите, он аж пятого уровня -). Будьте бдительны в таких вещах. Никогда и нигде не указывайте номер телефона, сто раз проверьте, прежде чем делать такие опасные шаги.

И моим читателям интересно наверное, а что дальше, если ввести номер?

А дальше бесконечный таймер:

Мошеннический сайт


Дальнейшие шаги по извлечению денег из жертвы, как мне кажется, производятся уже на стороне мобильника.

Для тех, кто не читает статью, а бегло водит взглядом по строчкам, пишу: Яндекс к этому мошенническому сайту не имеет никакого отношения.

А если слазить по корневому адресу мошеннического домена, можно наблюдать стРаницу 404:

404 page

6 комментариев:

  1. Если честно, то даже не жалко тех, кто попадает на подобную туфту. Поражает когда взрослые тети радостно делятся новостью о пришедшем из далекой Африканской страны е-мейлу с сообщением о многомилионном наследстве. Ну, блин, детсад вроде давно окончили....

    ОтветитьУдалить
  2. Собственно, лохотрон и весь заработок подобного рода построен на доверии (в диетах - якобы личные блоги звёзд, в данном случае - на доверии к ПС Яндекс...)

    Вчера на одном из форумов (серче) встретил URL, где предлагалось установить новый Хром. Я смог закрыть эту страничку только при помощи диспетчера задач. По другому этого сделать просто было невозможно.
    Вот урл: vzvid.net/click.php?now=1, но всё же - не рискуйте открывать! А рекла, который продвигал данную страничку в Визарде - уже забанили с удержанием средств.

    ОтветитьУдалить
  3. Да, негодяи добрались до всех браузеров: хром, хромиум, firefox, опера (мобильная).
    Скоро и до Гугла доберутся. Будут фейковые страницы распространять разных гугло-сервисов.

    Надо поисковикам серьёзно взяться за это дело. Организовать жёсткую фильтрацию мошенничества, административные меры не действуют, пора переходить к исполнительным, как в законодательстве.

    Причем бороться надо не с биржами, которые это дело продвигают (я уже общался с лохотронщиками и посетил пару их блогов, они адекватны вполне, но непробиваемы), а с блоггерами. Например, я или кто-то другой (любой посетитель) увидел всплывающий лохотрон или тизеры платников в рекламе на сайте - сразу идём в пс, в спец форму вбиваем скриншот, урлы и отправляем на проверку. Сотрудники ПС проверяют сайт, если находят заявленное в жалобе непотребство - отправляют под фильтр сайт на срок от месяца до года.
    Это сразу подействует на блоггеров и вебмастеров, перестанут ставить всякую рекламную дрянь, будут бояться. А поскольку спрос на неё упадёт, какие бы деньги не предлагали (потерять сайт в выдаче ПС всегда дороже), то и рынок лохотронов сразу загнется.

    Пока что реклама ГС и лохотронов побеждает. Все говорят, что она самая прибыльная.

    ОтветитьУдалить
  4. Хах, буквально недавно была такая хрень у бати. Прихожу как-то с работы, а он мне заявляет, мол, у меня на "Одноклассниках" пароль надо поменять, т.к. когда я лазил в Инете, появилось всплывающее окно, что "смените пароль, чтобы предотвратить взлом". Я рассмеялся, сказал, что как появится еще раз - позовешь меня, я гляну. Через какое-то время зовет. Прихожу и вижу картину маслом: какой-то новостной сайт и яркий pop-up на пол-экрана, в цветах и стиле Одноклассников, типа смените пароль через эту форму (ниже в окне), поскольку с Вашего аккаунта зарегистрирована подозрительная активность (а-ля Вконтакте), ну и дальше по тексту.
    Со словами, что новостной сайт не имеет ни малейшего отношения к Одноклассникам, я снова рассмеялся, сказал папе успокоиться, мол, ничего никто не взламывал и не взломает и ушел в свою комнату.

    Будьте бдительны, друзья. Сейчас уже столько подобного дерьма (уж извините за грубость), что иногда сам поражаешься масштабам "экспансии".

    ОтветитьУдалить
  5. Очередной развод. Жму на все соцкнопки, пусть народ поосторожнее будет и не ведется

    ОтветитьУдалить
  6. Ха!так то да, лохотронов везде куча. Вон, два дня маялся через удаленку на ноуте матери, вычищал ей ОСь от всяких панелей на браузеры, маил спутника, ярлыков на маил\рабмлер поисковики, обновление онлайн драйверов, автообновление онлайн программ, мессенджеры, яндекс хрень-сервисы... так, что то там еще было, уже и не упомню. Но уже достаточно!

    Оказывается она качала "музыку" с расширением .exe, надеюсь понятно чем такие файлы чревато открывать. Кто не понял, читаем выше.

    ОтветитьУдалить