Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

"Грязный бизнес" в Интернете. Мошенничество.


Информационный Канал Subscribe.Ru


"Грязный бизнес" в Интернете. Мошенничество.
   Выпуск No.1                23.02.2003
     Темa выпуска:
      1.Бесплатные исходящие звонки и SMS-сообщения с GSM-телефона

   Мошенничество  в  сети  появилось,  наверное,  сразу  после создания
первых коммерческих проектов. Сегодня это явление достигло сумасшедших
размеров  и  ясно  видно - нужно что-то делать. Залечить полностью эту
язву  конечно  нереально,  но бороться с аферистами нужно.   Сегодня я
хочу  рассказать  вам об одном из самых популярных, в последнее время,
способов надувательства в Рунете.

   Обратите внимание - большинство мошенников идет в ногу со временем.
   Сейчас  большими  темпами развивается сотовая связь. В рассматриваемом
нами  случае,  "прохвосты" предлагают дополнительные услуги владельцам
мобильных телефонов.

   Многие из вас наверное получали такие письма:

         Надоело платить за сотовую связь?
      Теперь есть возможность звонить бесплатно!
      Все инструкции на страницах сайта http://calls-free.4t.com/
      ВНИМАНИЕ!!!
      Адрес, с которого пришло это письмо не существует.
      Пишите на calls-free@e-mailanywhere.com

   Или такой вариант:

         Привет!
         Я  не  буду  спрашивать  - сколько Вы платите за мобильный телефон
      каждый   месяц,   а   скажу  лишь,  что  на  западе,  как  и  во  всем
      цивилизованном  мире,  люди платят не более $20 за безлимитный тариф и
      не знают проблем, не ждут льготных тарифов, так и не научились считать
      эфирное  время по секундам. Хватит! Хватит кормить провайдеров сотовой
      связи,  делать  им  сверхприбыльный  план! По некоторым данным сотовые
      компании делают на своих клиентах до 600% прибыли!!!
         Я  не  знаю,  кто  писал  программное  обеспечение,  но разработчики
      допустили  ряд ошибок в реализации протокола. Сам протокол практически
      невозможно  взломать, но ошибки серверов позволяют просто игнорировать
      некоторые   моменты   авторизации.   Вот   этим  я  и  предлагаю  всем
      воспользоваться!  Итак,  вкратце, что я нашел (самую главную ошибку я,
      конечно, рассказывать не буду). Итак, пароли ASN (временные) постоянно
      меняются,  записываются в SIM карте и на сервере, поэтому сгенерить их
      или  создать  клон телефона невозможно. Такой протокол позволяет иметь
      только  один  рабочий телефон. Именно в реализации смены пароля ASN на
      сервере  и  была  найдена  уязвимость.  Итак,  все  что требуется, это
      получить  на  сервере  новый  ASN код, не стирая старый. Новый ASN код
      будет   продолжать  регистрировать  Вас  в  сети,  а  старый  за  счет
      использования  одной  ошибки  как  бы подвисает, фактически вы с ним в
      сети  получаетесь  в неопределенном состоянии, и эту не определенность
      можно  и  нужно  вполне  конкретно  использовать.  Итак, что мы имеем.
      Постоянно  поддерживаемый  изменяемый ASN код и сохраненный на сервере
      временный.  Теперь,  как  только  нам надо позвонить, наш основной ASN
      замолкает,  как  если  бы  мы  отключили  телефон, и в работу вступает
      сохраненный.  Мы  можем  звонить  куда угодно и сколько угодно, так же
      посылать  SMS сообщения. При звонке наш номер не определяется, так как
      на  сервере  мы  находимся под временным кодом авторизации, не имеющим
      привязку  к  конкретному номеру, но из-за ошибки сервера и моей помощи
      звонок  связывает наш телефон с вызываемым абонентом, не отображая это
      серверу,  т.к.  код  хранит  связь  с  нами.  После  разговора телефон
      продолжает  нормальную  работу  в  сети, на входящие звонки, используя
      основной ASN пароль.
        Что  я  предлагаю.  Высылать  прошитый телефон я не буду - я не имею
      возможности  анонимно  высылать бандероли. Встречаться с заказчиками я
      так  же  не  буду.  Поэтому, для тех кого интересует мое предложение о
      переделывании  телефона  для  работы  по  этой  ошибке,  я  разработал
      программатор для ряда наиболее популярных моделей. На сегодняшний день
      я  разработал  прошивки,  позволяющие сохранять на сервере ASN пароль,
      хранить  его в SIM карте и делать с его помощью бесплатные звонки. Что
      нужно для переделывания телефона? Простой дата-кабель для Вашей модели
      телефона. Купить его можно практически на любом рынке, но для тех, кто
      любит  делать  все  сам, я могу бесплатно выслать несколько простейших
      схем - собираются за вечер.
        Для  каждого  заказчика я компилирую программатор для его IMEI кода.
        Чтобы  узнать  свой  IMEI  код,  вам  необходимо (практически на любом
      телефоне)   нажать  такую  комбинацию  кнопок:  *#06#  При  заказе  вы
      указываете  IMEI  код,  а  так  же  модель  телефона  и  я  компилирую
      программатор  конкретно  под  ваш  телефон.  Программатор сверяет IMEI
      вашего  телефона  с  тем,  что указан при компиляции и таким образом я
      предотвращаю    распространение   халявных   телефонов,   тем   самым,
      гарантируя,  что  эта  ошибка  будет  жить еще долго (минимум еще года
      два-три    точно).    Случаев,    что    телефон    невозможно    было
      перепрограммировать,  практически не было. Если ваш телефон новый, его
      никто  не  блокировал,  то  все  пройдет  успешно.  Поверьте,  даже не
      специалист  в  электронике,  следуя  инструкции, сделает всю процедуру
      буквально за вечер. В случае если вас не устроил мой продукт или же он
      оказался  бессильным  в вашем варианте, я гарантирую возвращение денег
      при  описании не устраивающей вас причины, с вычетом временных затрат.
         Цены на мои услуги: Кол-во телефонов Цена прошивки 1 - $20; 2 - $40;
      3 - $55; 4 - $70; 5 - $85; 6 - $100; 7 - $110.

   Далее,   они  предлагают  посетить  один  из  своих  сайтов  (адреса
постоянно  меняются,  т.к.  сайты  эти  время  от  времени хостинговые
компании закрывают).

   На  сайте выложены их платежные реквизиты (тоже постоянно меняются),
гостевая  книга  с  благодарными  отзывами. Правда, книга эта - муляж,
запись в ней вы не сможете оставить при самом жгучем желании.

   И  ведь клюют люди на эти предложения. Финал закономерен - переписка
с  этими  "предпринимателями"  заканчивается  сразу же после получения
последними денежного перевода.

   Если кому-то интересно, вот список сайтов (возможно некоторые из них
еще не закрыты):

      http://forcallfree.iscool.net
      http://www.geocities.com/gsm_call/
      http://www.free-gsm-new.fromru.com
      http://calls-free.4t.com/

   Читайте  нашу рассылку, в которой мы будем знакомить вас с новейшими
изобретениями  "бойцов  невидимого  рынка",  Остапов  Бендеров  нашего
времени.  Пишите  о  своих  контактах  с  ними. Будем бороться вместе.
Помните - они не только обманывают нас с вами, а и дискредитируют саму
идею коммерческих отношений в Интернете.


   СПАСИБО ЗА ВНИМАНИЕ
      До новых встреч.
   Искренне Ваш, Павел
   Вопросы и пожелания жду по адресу:info@e-tmt.com

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное