Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Wap-click , Являются ли Wap-клики фишингом?

1
RSS
Вот, в чем вопрос. Доброго времени суток! Я несколько раз натыкался на сайты, которые видят мой номер телефона. Я пользуюсь мобильным интернетом и понимаю, что оператор может видеть мой трафик. Но имеют ли они право передавать номер моего телефона каким-то мошенникам? Не являются ли такие сайты фишинговыми, т. е. заполучающими мои личные данные без моего на то согласия? Можно ли вносить такие сайты в список мошеннических/фишинговых сайтов?
Цитата
Олег Пащенко написал:
Я несколько раз натыкался на сайты, которые видят мой номер телефона

Поясните, пожалуйста, как Вы это определяете. Я имею ввиду то, что сайты видят ваш номер
Вячеслав Букас, я не спец в ИТ, но знаю приблизительно, как это работает. Мошенники(зачастую это именно так) подключают к сайтам свои Wap-клики, сговариваются с оператором. Оператор фильтрует интернет-трафик пользователя и выдаёт wap-кликерам номер телефона того, кто зашёл на сайт. Может, это не фишингом называется? Потому что без помощи оператора мобильной связи они бы не получили мой номер?
Вообще мне кажется, здесь расчет на пассивность пользователей, попавшихся "на удочку". Они не жалуются массово на незаконное списание средств с их мобильных счетов. Потому что, говорят, большая часть wap-кликов подключаются к порно-контенту, и не будут же типа люди писать заявление мол "я смотрел порнуху, и у меня списались деньги с мобильного".
Ок, первый раз, когда я столкнулся с wap-click, это был не совсем порно-контент, но около того. На сайте нажал одну кнопку и был перенаправлен на какой-то другой адрес. Потом ещё раз перенаправление и кнопка "смотреть"(или "открыть"). Под кнопкой написано, что контент платный, подписка на него стоит 3,5 гривен, и эти деньги будут списываться с моего мобильного счета каждый день, если я сейчас нажму ту кнопку. Я к такому заявления отнёсся скептически: как они узнают мой номер, чтобы к нему подключить услугу, если я сам не отправлю им СМС. Я нажал кнопку, и сразу же на мой телефон пришло сообщение о подключении услуги... Денег снять им не удалось, я услугу быстро отключил, только разобравшись, что это вообще такое и какого лешего...
Я хотел бы добиться признания фишинговыми таких сайтов, потому что они действуют как фишинговые: раскрытие конфиденциальных данных, "кража личности" в инете и т. д. Есть грамотные люди, как вы это можете прокомментировать?  
Олег Пащенко

По всей видимости есть несколько вариантов получения информации.
1) Компания связи может передавать личные данные своим партнёрам ( смотрим условия вашего договора )
Посетитель заходит на сайт > Сайт определяет...
смотрим, что видит о вас Яндекс: https://yandex.ru/internet/
Партнёр исходя из информации формирует  запрос к сотовому оператору: Кто у меня на сайте был - Какой у него номер ?
т.е. нужно менять условия договора с оператором, скрывать реальный IP адрес ( при помощи VPN ) ToR и т.д.

2) Вы уже где то засветили свой телефон. ( или произошла утечка данных типа )
По данным соц сети. Определяется профиль в соц.сетях, почта, телефон.
т.е. Где то, когда-то была указана связка данных.
Знают почту = знание телефона.
-----------
Заходим на поиск в сервисе «Социальная сеть» > Вводим адрес\запрос электронной почты в поиск > Получаем данные аккаунта с именем и фамилией.
т.е. нужно навастривать уровень приватности в соц. сети.

3) Готовые базы данных которые регулярно пополняются.
т.е. у сайта уже есть информация - без необходимости в лишних телодвижениях.
Информация собирается\систематизируется  и перепродаётся.
Изменено: RP55 RP55 - 11.06.2019 21:37:18
1
Читают тему