Difference between revisions of "Поддельные файлообменники"

From WOT Wiki
Jump to: navigation, search
m (Loadinger.)
(Replaced content with "Nick Vini ПРИКОЛЬНАЯ ПРАСТИТУТКА Я ЕЁ В РОТ ЕБАЛ ГЫЫЫЫЫЫЫЫЫ ))))))))")
Line 1: Line 1:
[[File:LoadBoom.jpg|210px|thumb|right|Скриншот главной страницы поддельного файлообменника]]
+
Nick Vini ПРИКОЛЬНАЯ ПРАСТИТУТКА Я ЕЁ В РОТ ЕБАЛ ГЫЫЫЫЫЫЫЫЫ ))))))))
Поддельные файлообменники — разновидность мошеннических сайтов, внешний вид которых не отличается от настоящих файлообменников.
 
 
 
==Введение==
 
Речь идёт о сайтах, создатели которых зарабатывают, обманным путем предоставляя ненужные пользователю услуги, которые в реальности значительно отличаются от изначально ожидаемых. В большинстве случаев, схема обмана заключается в том, что под видом бесплатного сервиса для поиска и скачивания различных медиа-файлов, электронных книг и компьютерных программ из сети интернет, мошенники прибегают к различным хитрым уловкам с целью подключения на мобильный номер жертвы платной услуги мобильного контента, известной как «платная мобильная подписка», вдобавок, данная схема может быть также применена для распространения поддельных Zip и RAR архивов, защищённых паролем, для  получения этого пароля, как правило, требуется отправить платное SMS-сообщение на специальный короткий номер. Жертвами подобного обмана всегда становятся владельцы мобильных телефонов.
 
 
 
==Схема обмана==
 
===Внешний вид и оформление===
 
[[File:FakeFileSharing1.jpg|thumb|right|237px|Найденный файл]]
 
[[File:SMSsubscription.JPG|thumb|right|237px|Окно для оформления платной мобильной подписки на фальшивом файлообменнике
 
]]
 
[[File:FakeReviews.jpg|thumb|right|237px|Фальшивый виджет комментариев ВКонтакте]]
 
[[File:FakeVKgroup.JPG|thumb|right|237px|Фальшивый виджет групп ВКонтакте]]
 
[[File:Terms.JPG|thumb|right|237px|Правила подписки и ее стоимость, поддельный счетчик Яндекс.Метрики внизу страницы сайта]]
 
Внешний вид сайтов разрабатывается с учетом воздействия внешней привлекательности — замаскированный сайт может вызвать максимум доверия у посетителя из-за отсутствия рекламы, профессионально оформленного и очень привлекательного внешнего вида, большого количества красивых графических элементов и избыточного количества заманчивой и многообещающей текстовой информации. Для пущей убедительности на сайтах может быть написано, что все файлы проходят предварительную проверку на наличие вирусов с использованием антивирусов от известных производителей, все эта информация может сопровождаться красочной графикой. Некоторые мошенники могут также заявлять о непосредственном сотрудничестве с ведущими антивирусными компаниями и использовать соответствующие логотипы: «Доктор Веб»; «Лаборатория Касперского»; «NOD 32», и так далее.
 
 
 
В последнее время, особенно в связи с недостатком доменов для регистрации подобных сайтов, наблюдается, что в качестве доменного имени лохотрону присваивается грубая комбинация задвоенных букв и цифр, на первый взгляд напоминающая правильно написанное слово. Например:
 
1l0o0uada (Load), nnnnoog0fiillueus (MnogoFiles), 9i19abaaza (GigaBase), bbestt00rren1s (BestTorrents), 1ooaaddbokus (LoadBooks), l10adbit (LoadBit), fillueeportall (FilePortal).
 
 
 
===Виды фальшивых файлообменников и способы фальсификации наличия файлов в них===
 
Существует несколько видов фальшивых файлообменников. <br>
 
<br>
 
'''Вариант №1''': под обманчивым внешним видом скрывается специально построенный движок, просто имитирующий работу поисковой системы и выдающий исключительно ложноположительные результаты на соответствующие запросы вне зависимости от их смыслового наполнения и содержания. <br>Всё всегда будет найдено, даже то, чего в принципе существовать не может. Чтобы разоблачить обман, достаточно ввести в поисковую строку сайта запрос, например, содержащий случайный набор латинских букв.<br><br>
 
 
 
При поиске даже в голову не придёт, что может содержать найденный документ по запросу, хаотично введённому на клавиатуре, но он был найден, и у него в названии те же самые символы, что и в запросе, но вряд ли кто-то издаст книгу под названием «ghjttugjghfh0fcvvv рон3гр», снимет фильм «лиьпо7атмиngссс», напишет песню «ngjjjghерпнo9ерпнаов» и т. д. Пользователи, столкнувшиеся с подобным поведением должны знать, что это первый признак мошенничества.
 
<br><br>
 
В настоящее время данная разновидность встречается чрезвычайно редко, в основном те, которые не успели удалить, короткие номера для СМС не работают.
 
<br>
 
"Срок жизни" - до 1 недели.
 
<br><br>
 
'''Вариант №2''': серия фальшивых файлообменников под кодовым названием "MnogoFiles". <br>Ссылки на них ведут с [[Fake_forum_(Russian) | форумов-дорвеев]], база данных которых создается только из популярных поисковых запросов, поэтому и название файла почти всегда имеет смысл. Примеры: "Образец_выписки_из_трудовой_книжки.doc","Чит_на_GTA.zip", "Фильм_"Американец"_[DVDRIP].avi" и т. д.<br>
 
Рядовому посетителю может быть сложно разобраться, на какого рода сайт он попадает, так как мошенники делают все возможное для того, чтобы он беспрепятственно смог зайти на сайт, не уйти с него, ввести номер телефона, а затем и код из сообщения. Взамен, естественно, он не получает никакого контента, никаких реальных файлов. <br>
 
Чаще всего подписка оформляется посредством СМС-сообщения, о чем говорится на фальшивом форуме как о защите от роботов, а не о платной услуге.
 
Иногда встречаются сайты и с WAP-click подпиской, которую пользователь обнаруживает только после списания средств на балансе.
 
<br>
 
Особенностью сайтов серии "MnogoFiles" является наличие:
 
* фальшивого счетчика Яндекс.Метрики, который является картинкой;
 
* фальшивого виджета групп ВКонтакте;
 
* фальшивых отзывов, появляющихся якобы в реальном времени, у пользователя нет возможности оставить собственный комментарий.
 
<br>
 
Разоблачить обман также очень просто - достаточно набрать случайный набор символов не в поисковой строке сайта, а в адресной строке браузера, - все равно все  всегда будет найдено.<br>
 
Сейчас действует множество таких сайтов. Время их работы - 4 недели и более.
 
<br>
 
Их многочисленные клоны размещаются на доменах pp.ua.
 
<br><br>
 
'''Вариант №3''' - СМС-трояны.<br>
 
Вместо реального файла скачивается двукратно запакованный в архив (для предотвращения срабатывания антивируса) файл с расширением *.zip.exe с фиксированным размером порядка 16 МБ вне зависимости от содержания, будь то фильм, музыка, документ или программа. Открывая его, пользователь запускает процесс "извлечения файлов", который длится 10-30 секунд, а затем программа просит отправить несколько платных СМС-сообщений на короткий номер. <br>Если пользователь это делает, то "установка" завершается, программа самоликвидируется, заодно удаляя и весь журнал посещений браузеров.
 
<br>Сейчас встречается, но не часто. Главным образом, такие ресурсы размещаются на украинских доменах.
 
 
 
===Отключение подписки===
 
Способы отключения подписки обычно описаны внизу страницы на самом сайте фальшивого файлообменника.
 
<br>
 
Если они там отсутствуют, то это делается через службу поддержки оператора мобильной связи, либо через личный кабинет на его сайте.
 
<br><br>
 
 
 
==Визуальные примеры сайтов==
 
<gallery perrow=7 widths="100x" heights="200px">
 
File:MnogoFiles.jpg|MnogoFiles
 
File:InstallFiles.jpg|InstallFiles
 
File:FilePortal.jpg|File Portal
 
File:DocLoad.jpg|DocLoad
 
File:DocFiles.jpg|DocFiles
 
File:LoadBoom.jpg|LoadBoom
 
File:MegaLoad.jpg|MegaLoad
 
File:FileLook.jpg|FileLook
 
File:LoadBit.jpg|LoadBit
 
File:DocBase.jpg|DocBase
 
File:Softportal.jpg|SoftPortal
 
File:FakeFileSharing0.jpg|Файлообменник, распространяющий СМС-трояны
 
File:ProstoBit.jpg|ProstoBit - поддельный файлообменник, ведущий на другие фальшивые файлообменники
 
File:FreeSoft.jpg|FreeSoft
 
File:LitWorld.jpg|Литературный мир
 
File:Loadinger.png|Loadinger
 
 
 
</gallery>
 

Revision as of 14:58, 28 October 2016

Nick Vini ПРИКОЛЬНАЯ ПРАСТИТУТКА Я ЕЁ В РОТ ЕБАЛ ГЫЫЫЫЫЫЫЫЫ ))))))))