|
|
Line 1: |
Line 1: |
− | [[File:LoadBoom.jpg|210px|thumb|right|Скриншот главной страницы поддельного файлообменника]]
| + | Nick Vini ПРИКОЛЬНАЯ ПРАСТИТУТКА Я ЕЁ В РОТ ЕБАЛ ГЫЫЫЫЫЫЫЫЫ )))))))) |
− | Поддельные файлообменники — разновидность мошеннических сайтов, внешний вид которых не отличается от настоящих файлообменников.
| |
− | | |
− | ==Введение==
| |
− | Речь идёт о сайтах, создатели которых зарабатывают, обманным путем предоставляя ненужные пользователю услуги, которые в реальности значительно отличаются от изначально ожидаемых. В большинстве случаев, схема обмана заключается в том, что под видом бесплатного сервиса для поиска и скачивания различных медиа-файлов, электронных книг и компьютерных программ из сети интернет, мошенники прибегают к различным хитрым уловкам с целью подключения на мобильный номер жертвы платной услуги мобильного контента, известной как «платная мобильная подписка», вдобавок, данная схема может быть также применена для распространения поддельных Zip и RAR архивов, защищённых паролем, для получения этого пароля, как правило, требуется отправить платное SMS-сообщение на специальный короткий номер. Жертвами подобного обмана всегда становятся владельцы мобильных телефонов.
| |
− | | |
− | ==Схема обмана==
| |
− | ===Внешний вид и оформление===
| |
− | [[File:FakeFileSharing1.jpg|thumb|right|237px|Найденный файл]]
| |
− | [[File:SMSsubscription.JPG|thumb|right|237px|Окно для оформления платной мобильной подписки на фальшивом файлообменнике
| |
− | ]]
| |
− | [[File:FakeReviews.jpg|thumb|right|237px|Фальшивый виджет комментариев ВКонтакте]]
| |
− | [[File:FakeVKgroup.JPG|thumb|right|237px|Фальшивый виджет групп ВКонтакте]]
| |
− | [[File:Terms.JPG|thumb|right|237px|Правила подписки и ее стоимость, поддельный счетчик Яндекс.Метрики внизу страницы сайта]]
| |
− | Внешний вид сайтов разрабатывается с учетом воздействия внешней привлекательности — замаскированный сайт может вызвать максимум доверия у посетителя из-за отсутствия рекламы, профессионально оформленного и очень привлекательного внешнего вида, большого количества красивых графических элементов и избыточного количества заманчивой и многообещающей текстовой информации. Для пущей убедительности на сайтах может быть написано, что все файлы проходят предварительную проверку на наличие вирусов с использованием антивирусов от известных производителей, все эта информация может сопровождаться красочной графикой. Некоторые мошенники могут также заявлять о непосредственном сотрудничестве с ведущими антивирусными компаниями и использовать соответствующие логотипы: «Доктор Веб»; «Лаборатория Касперского»; «NOD 32», и так далее.
| |
− | | |
− | В последнее время, особенно в связи с недостатком доменов для регистрации подобных сайтов, наблюдается, что в качестве доменного имени лохотрону присваивается грубая комбинация задвоенных букв и цифр, на первый взгляд напоминающая правильно написанное слово. Например:
| |
− | 1l0o0uada (Load), nnnnoog0fiillueus (MnogoFiles), 9i19abaaza (GigaBase), bbestt00rren1s (BestTorrents), 1ooaaddbokus (LoadBooks), l10adbit (LoadBit), fillueeportall (FilePortal).
| |
− | | |
− | ===Виды фальшивых файлообменников и способы фальсификации наличия файлов в них===
| |
− | Существует несколько видов фальшивых файлообменников. <br>
| |
− | <br>
| |
− | '''Вариант №1''': под обманчивым внешним видом скрывается специально построенный движок, просто имитирующий работу поисковой системы и выдающий исключительно ложноположительные результаты на соответствующие запросы вне зависимости от их смыслового наполнения и содержания. <br>Всё всегда будет найдено, даже то, чего в принципе существовать не может. Чтобы разоблачить обман, достаточно ввести в поисковую строку сайта запрос, например, содержащий случайный набор латинских букв.<br><br>
| |
− | | |
− | При поиске даже в голову не придёт, что может содержать найденный документ по запросу, хаотично введённому на клавиатуре, но он был найден, и у него в названии те же самые символы, что и в запросе, но вряд ли кто-то издаст книгу под названием «ghjttugjghfh0fcvvv рон3гр», снимет фильм «лиьпо7атмиngссс», напишет песню «ngjjjghерпнo9ерпнаов» и т. д. Пользователи, столкнувшиеся с подобным поведением должны знать, что это первый признак мошенничества.
| |
− | <br><br>
| |
− | В настоящее время данная разновидность встречается чрезвычайно редко, в основном те, которые не успели удалить, короткие номера для СМС не работают.
| |
− | <br>
| |
− | "Срок жизни" - до 1 недели.
| |
− | <br><br>
| |
− | '''Вариант №2''': серия фальшивых файлообменников под кодовым названием "MnogoFiles". <br>Ссылки на них ведут с [[Fake_forum_(Russian) | форумов-дорвеев]], база данных которых создается только из популярных поисковых запросов, поэтому и название файла почти всегда имеет смысл. Примеры: "Образец_выписки_из_трудовой_книжки.doc","Чит_на_GTA.zip", "Фильм_"Американец"_[DVDRIP].avi" и т. д.<br>
| |
− | Рядовому посетителю может быть сложно разобраться, на какого рода сайт он попадает, так как мошенники делают все возможное для того, чтобы он беспрепятственно смог зайти на сайт, не уйти с него, ввести номер телефона, а затем и код из сообщения. Взамен, естественно, он не получает никакого контента, никаких реальных файлов. <br>
| |
− | Чаще всего подписка оформляется посредством СМС-сообщения, о чем говорится на фальшивом форуме как о защите от роботов, а не о платной услуге.
| |
− | Иногда встречаются сайты и с WAP-click подпиской, которую пользователь обнаруживает только после списания средств на балансе.
| |
− | <br>
| |
− | Особенностью сайтов серии "MnogoFiles" является наличие:
| |
− | * фальшивого счетчика Яндекс.Метрики, который является картинкой;
| |
− | * фальшивого виджета групп ВКонтакте;
| |
− | * фальшивых отзывов, появляющихся якобы в реальном времени, у пользователя нет возможности оставить собственный комментарий.
| |
− | <br>
| |
− | Разоблачить обман также очень просто - достаточно набрать случайный набор символов не в поисковой строке сайта, а в адресной строке браузера, - все равно все всегда будет найдено.<br>
| |
− | Сейчас действует множество таких сайтов. Время их работы - 4 недели и более.
| |
− | <br>
| |
− | Их многочисленные клоны размещаются на доменах pp.ua.
| |
− | <br><br>
| |
− | '''Вариант №3''' - СМС-трояны.<br>
| |
− | Вместо реального файла скачивается двукратно запакованный в архив (для предотвращения срабатывания антивируса) файл с расширением *.zip.exe с фиксированным размером порядка 16 МБ вне зависимости от содержания, будь то фильм, музыка, документ или программа. Открывая его, пользователь запускает процесс "извлечения файлов", который длится 10-30 секунд, а затем программа просит отправить несколько платных СМС-сообщений на короткий номер. <br>Если пользователь это делает, то "установка" завершается, программа самоликвидируется, заодно удаляя и весь журнал посещений браузеров.
| |
− | <br>Сейчас встречается, но не часто. Главным образом, такие ресурсы размещаются на украинских доменах.
| |
− | | |
− | ===Отключение подписки===
| |
− | Способы отключения подписки обычно описаны внизу страницы на самом сайте фальшивого файлообменника.
| |
− | <br>
| |
− | Если они там отсутствуют, то это делается через службу поддержки оператора мобильной связи, либо через личный кабинет на его сайте.
| |
− | <br><br>
| |
− | | |
− | ==Визуальные примеры сайтов==
| |
− | <gallery perrow=7 widths="100x" heights="200px">
| |
− | File:MnogoFiles.jpg|MnogoFiles
| |
− | File:InstallFiles.jpg|InstallFiles
| |
− | File:FilePortal.jpg|File Portal
| |
− | File:DocLoad.jpg|DocLoad
| |
− | File:DocFiles.jpg|DocFiles
| |
− | File:LoadBoom.jpg|LoadBoom
| |
− | File:MegaLoad.jpg|MegaLoad
| |
− | File:FileLook.jpg|FileLook
| |
− | File:LoadBit.jpg|LoadBit
| |
− | File:DocBase.jpg|DocBase
| |
− | File:Softportal.jpg|SoftPortal
| |
− | File:FakeFileSharing0.jpg|Файлообменник, распространяющий СМС-трояны
| |
− | File:ProstoBit.jpg|ProstoBit - поддельный файлообменник, ведущий на другие фальшивые файлообменники
| |
− | File:FreeSoft.jpg|FreeSoft
| |
− | File:LitWorld.jpg|Литературный мир
| |
− | File:Loadinger.png|Loadinger
| |
− | | |
− | </gallery>
| |