failzoun что за сайт
Появился сервис для мошенников, который отвязывает заблокированный iPhone от iCloud. Им уже пользуются в Москве
Мошенники разработали сервис, который отвязывает заблокированные айфоны от iCloud. Об этой программе рассказал хакер под ником Link, который лично убедился в её работоспособности.
Она позволяет разблокировать айфоны и другие устройства Apple, привязанные к iCloud, а также продавать лицензии другим пользователям.
Сервис использует фишинговый сайт для получения данных iCloud
Пример сообщения, которые получают владельцы пропавших iPhone.
О существовании сервиса Link узнал случайно. Летом 2021 года у его знакомого украли айфон на фестивале.
Спустя три-четыре дня на другое устройство друга начали приходить сообщения якобы от центра поддержки Apple, в которых говорилось, что айфон нашелся и нужно заполнить форму возврата по ссылке.
Ссылка ведет на сайт, похожий на одну из страниц Apple. Пользователям предлагается ввести логин и пароль от iCloud, а также код для двухфакторной аутентификации.
После введения всех данных, устройство автоматически отвязывается от iCloud.
С помощью сервиса Whois хакер выяснил, что домен зарегистрирован на человека из Ганы.
Написал ему, скинул ссылку на сайт и сказал, что хочу такой же для разблокировки iPhone, попросил помочь сделать.
Этой программой пользуется около 300 человек, количество жертв исчисляется десятками тысяч
После того, как жертва заполняет форму на сайте, злоумышленник получает не только разблокированный айфон, но и все данные пользователя: модель разблокированного устройства, страна, город, IMEI и IP.
Вся информация приходит через бот в Telegram.
Link нашел уязвимость на сайте, благодаря чему получил ключ для доступа к общему аккаунту в Telegram. С этого аккаунта боты рассылали сообщения о статусе взлома.
Хакер с командой скопировал все сообщения из учетной записи. Их было более 50 тысяч.
По словам Link, во всем мире примерно 300 подобных фейковых страниц, похожих на сайт Apple. Количество пострадавших пользователей может быть более 10 тысяч.
Failzoun.ru
Failzoun.ru
Global rank | 3 576 599 |
---|---|
Daily visitors | — |
Daily pageviews | — |
Pageviews per user | 0 |
Rating | |
---|---|
Status | Online |
Latest check | 1 month ago |
Countable Data Brief
Failzoun.ru is tracked by us since April, 2020. Over the time it has been ranked as high as 1 039 499 in the world, while most of its traffic comes from Russian Federation, where it reached as high as 88 512 position. It was hosted by CloudFlare Inc..
Failzoun has the lowest Google pagerank and bad results in terms of Yandex topical citation index. We found that Failzoun.ru is poorly ‘socialized’ in respect to any social network. According to Google safe browsing analytics, Failzoun.ru is quite a safe domain with no visitor reviews.
Worldwide Audience
Failzoun.ru gets 24.7% of its traffic from Russian Federation where it is ranked #88512.
Russian Federation | 24.7% |
Ukraine | 5.3% |
Ukraine | 58 482 |
Russian Federation | 88 512 |
Traffic Analysis
It seems that the number of visitors and pageviews on this site is too low to be displayed, sorry.
Как Мегафон спалился на мобильных подписках
Обсуждение операторов сотовой связи в Телеграм tg.guru/opsosru
Уже давно как не смешные анекдоты ходят истории о платных мобильных подписках на IoT устройствах.
С Пикабу
Всем понятно, что без действий сотовых операторов эти подписки не обходятся.
Но операторы сотовой связи упорно утверждают, что это абоненты лохи:
оригинал
За много лет я ни разу не подхватывал эту заразу и, даже думал, что люди так попадают из-за своей компьютерной безграмотности. Но я ошибался…
Недавно, расшарив интернет с Мегафона, я сидел и тихо работал за компом до тех пор, пока при переходе по очередной ссылке в гугле не произошёл редирект
и мне открылось вот такое окно
Разумеется, меня одолел профессиональный интерес.
Я сразу понял, что это оно! То самое, о чём так часто пишут и меня сейчас попытаются развести на деньги.
Но в нём ничего не сказано о платных подписках…
Так как у меня на счету этого телефона 0 рублей и нет всяких «Кредитов доверия», то я нажал кнопку «Продолжить».
Произошёл редирект на другую страницу. Оформление очень схожее с первой
Обычный человек не заострит на этом внимание и подумает, что содержимое осталось такое же.
Но серый, еле заметный текст совершенно другой:
Нажатием на кнопку «Продолжить» Вы подтверждаете своё согласие с подключением подписки vsewap.ru и Условиями предоставления подписки. Стоимость подписки 35.0 руб. с учетом НДС за 1 день. Оплата производится с основного счета. Услуга предоставляется Контент-провайдером ООО Информпартнер.
Продолжаю эксперимент и жму «Продолжить». И прилетает SMS…
подписка оформлена! Разумеется, что я сразу её отключил.
Как большинство думает в таких случаях, что у меня, наверняка, вирус на компе и он меня редиректнул на сайт контент-провайдера.
Но в данном случае делает редирект именно Мегафон по той же технологии которая Вас редиректит в случае каких либо ограничениях интернета либо применяется wap-click. К сожалению более точно сказать не могу.
С такими редиректами сталкиваются и корпоративные пользователи:
Ищу место откуда растут «ноги»:
Проверяю кому принадлежит домен, сайт на котором меня хочет «развести»:
Как неожиданно! Домен принадлежит Мегафону!
И такое совпадение, что ip вэб-сервера тоже принадлежит Мегафону
Можно предположить, что кто-то из клиентов Мегафона занимается мошенничеством и просто подставляет честного оператора.
Поверяем сайт, который позволяет управлять подписками всех известных Мегафону контент-провайдеров moy-m-portal.ru
whois moy-m-portal.ru
% By submitting a query to RIPN’s Whois Service
% you agree to abide by the following terms of use:
% www.ripn.net/about/servpol.html#3.2 (in Russian)
% www.ripn.net/about/en/servpol.html#3.2 (in English).
domain: MOY-M-PORTAL.RU
nserver: ns1.misp.ru.
nserver: ns2.misp.ru.
state: REGISTERED, DELEGATED, VERIFIED
org: North-West Branch of PJSC «MegaFon»
registrar: RU-CENTER-RU
admin-contact: www.nic.ru/whois
created: 2016-04-07T15:00:38Z
paid-till: 2020-04-07T15:00:38Z
free-date: 2020-05-08
source: TCI
Last updated on 2019-04-18T11:31:32Z
Name: moy-m-portal.ru
Address: 31.173.34.227
Name: moy-m-portal.ru
Address: 31.173.34.226
Предположим, что оператор использует балансировщик класса Citrix Netscaler, который, например, подставляет ID абонента для его идентификации.
Смотрим какие ещё домены были замечены на этих адресах:
Что-то слишком жидко для дорогущего оборудования…
Большинство зарегистрировано в марте 2019 («created: 2019-03-20»)
Заходя на любой из них, Google Chrome сообщает, что у Вас могут украсть деньги:
То есть все домены, принадлежащие Мегафону, замечены в мошеннических действиях с платными подписками!
А мы хорошо помним, что по Российскому праву (ситуация с создателем Kate Mobile) ответственность за действия, произведённые с конкретного ip несёт владелец IP. А тут ещё совпадает и владелец домена…
Я решил посмотреть на сайты, на которые подписывает Мегафон (из списка, размещённого здесь: moy-m-portal.ru ). Конечно не все, а с благословения великого Рандома.
zvoook.com
Creation Date: 2019-02-18T07:32:00Z
Registrant Name: Protection of Private Person
Registrar: Registrar of domain names REG.RU LLC
yottupe.com
Creation Date: 2019-04-08T17:47:46Z
Registrant Name: Protection of Private Person
registrar: REGRU-RU
futod.space
Creation Date: 2019-03-26T23:01:18.0Z
Registrant Organization: Privacy Protection
registrar: REGRU-RU
vkusnopoedim.com
Creation Date: 2019-03-21T11:52:58Z
Registrar: Registrar of domain names REG.RU LLC
Registrant Name: Protection of Private Person
zavcev.com
Creation Date: 2019-02-18T10:33:48Z
Registrar: Registrar of domain names REG.RU LLC
Registrant Name: Protection of Private Person
MUSICA-YONTUBE.COM
Creation Date: 2019-03-11T12:41:40Z
Registrar: REGISTRAR OF DOMAIN NAMES REG.RU LLC
files-zilla.com
Creation Date: 2019-02-18T10:33:14Z
Registrar: Registrar of domain names REG.RU LLC
Registrant Name: Protection of Private Person
Стоимость доступа по подписке составляет 35 рублей с НДС в сутки для абонентов ПАО «МегаФон; по разовой оплате — 150 рублей (включая НДС) за 30 дней для абонентов ПАО «МегаФон»; Продление доступа по подписке происходит автоматически. Для отказа от предоставления Подписки на услугу отправьте SMS-сообщение со словом СТОП 113 на номер 5151 для абонентов ПАО «МегаФон». Cообщение бесплатно в домашнем регионе. Служба технической поддержки ООО «Информпартнер»: 8 800 500-25-43 (звонок бесплатный), e-mail: helpdesk@informpartner.com
Ну не может быть, что сотни сайтов созданы только ради абонентов Мегафона! А если клиент Билайна захочет получить этот контент.
Слишком много совпадений…
В последнее время если абонент жалуется в тех.поддержу из-за того, что у него списали деньги за левую подписку, то ему эти деньги возвращают.
Так вот если бы деньги перечислялись левым контент-провайдерам, то сотовый оператор не стал бы из своего кармана отдавать абоненту деньги! Мегафон боится, что если начнутся массовые жалобы в правоохранительные органы, то рано или поздно такие действия квалифицируют по 159 УК РФ. И никакого ООО «Инфопартнёра» в этой цепочке не будет! Дешевле заткнуть возмущённых в самом начале.
Установка всяких защит от подписок на Мегафоне — не помогает
В
В комментариях так же подтвердили, что Мегафон кладёт болт на запреты.
Таким образом Мегафон даже не пытается скрыть, что это они обманом подписывают абонентов на дорогущий говно-контент…
Подпишут 200 000 человек на рассылку в 35 рублей. 100 000 возмутятся и они им вернут деньги на счёт. С остальных 3,5 ляма в сутки в бюджет компании…
В данном случае я изучил поведение одного оператора связи — Megafon. Но, судя по отзывам, таким промышляют все операторы РФ (кроме YotaRussia ).
Зайдя на сайт специализированного хостинга для таких сайтов мы увидим в партнёрах тех, кого мы знаем и «любим»
Name: zvoook.com
Address: 78.140.175.32
Name: zvoook.com
Address: 78.140.175.19
19.175.140.78.in-addr.arpa name = webwap.org.
Получается, что это организованное преступное сообщество, занимающееся мошенничеством в особо крупных масштабах?
Пользователей Сети обманывают при помощи нового сайта и обещают денежные выплаты
Редакция, Общество, 11:25, 22.11.2021
Мошенники придумали новый сайт, при помощи которого обманывают пользователей Сети и обещают вернуть невыплаченные денежные средства
Что за сайт ЕКЦ ВНДС
ЕКЦ ВНДС – это Единый компенсационный центр возврата невыплаченных денежных средств, который якобы предоставляет возможность получить компенсацию от 12 до 300 тыс. рублей. Об этом сообщает портал antiobman.com.
Перейдя по ссылке на этот сайт, перед пользователем появится извещение, которое будет напоминать платежку от государственной организации. Невооруженным глазом отличить от настоящей сложно. Мошенники в данном извещении уточняют, что деньги полагаются на основании «возврата Н.Д.С.».
Как работает схема с возвратом НДС
Пользователям на почту приходит письмо от сервиса Google Docs. Схема продумана так, что оно проходит спам-фильтр, который блокирует подозрительные ссылки.
В самом сообщении получателя уведомляют о том, что ему положена компенсация денежных средств. А всю дополнительную информацию можно получить, если пройти по указанной ссылке в хранилище Google. Об этом сообщает портал kaspersky.ru.
Чтобы проверить свою компенсацию, на сайте предлагают ввести последние шесть цифр своей банковской карты. Так система проверяет и рассчитывает положенную сумму, которую можно получить на карте или электронный кошелек.
Далее мошенники попросят оплатить юридические услуги, а после пришлют новые требования по оплате. И так будет продолжаться до тех пор, пока жертва не поймет, что попала на обман.
Лишь один знак ждет ссора с другом: астрологический прогноз с 22 по 28 ноября
На этой неделе Раки будут готовы сделать предложение своим возлюбленным, Дев ожидают судьбоносные встречи, а Стрельцы поменяют место работы
Что известно о новом штамме COVID-19 «Омикрон». Главное
Первые упоминания о новом штамме коронавируса появились 24 ноября. Тогда британские ученые предупредили о риске распространения новой мутации COVID-19 B.1.1.529. Во Всемирной организации здравоохранения (ВОЗ) новому варианту вируса дали название «Омикрон» и обозначили как «вызывающий беспокойство».
Появление «Омикрона»
На данный момент мнения ученых об опасности «Омикрона» разделились, эксперты не могут прийти к единому решению о его характеристиках. Многие ученые сходятся во мнении, что «Омикрон», вероятно, появился в организме человека с иммунодефицитом в результате «параллельной эволюции» «Дельта» и «Бета» линий вируса, которая проходила довольно долго и привела к появлению набора неожиданных комбинаций.
Изначально штамм начал распространяться в Южно-Африканской Республике (ЮАР) и других странах юга Африки. 26 ноября «Омикрон» был обнаружен у пациента в Бельгии. На следующий день новый штамм выявили в Чехии — у местной жительницы, вернувшейся из Египта. Также о выявлении штамма сообщили в Израиле, Великобритании, Швеции, Шотландии, Нидерландах, Германии, Китае, США, Индии и Гонконге.
2 декабря Европейский центр по профилактике и контролю заболеваний (ECDC) сообщил, что «Омикрон» может стать причиной более половины всех случаев COVID-19 на территории Евросоюза в ближайшие месяцы. В центре убеждены, что предотвратить распространение нового варианта вируса можно с помощью усиления мер по отслеживанию контактов.
Характеристики нового штамма
В ВОЗ обращали внимание на то, что «Омикрон» имеет большое число мутаций. Как отмечал профессор кафедры геномики и биоинформатики СФУ, профессор Геттингенского университета Константин Крутовский, у «Омикрона» есть три новые мутации, расположенные в узловом месте — фуриновом сайте, который нужен для того, чтобы обеспечить вирусу легкий вход в клетку. Это небывалое количество изменений в самом узловом месте коронавируса. Этим «Омикрон» принципиально и отличается от других вариантов SARS-CoV-2.
Китайские эксперты, в свою очередь, добавляют, что другой особенностью нового штамма является то, что он распространяется быстрее остальных и может быстро стать доминирующим в популяциях, куда попадает. Существенным отличием «Омикрона» также может стать его способность преодолевать иммунитет к COVID-19, сформированный в организме человека.
По словам врачей, отличительной особенностью «Омикрона» является то, что он быстро распространяется среди людей в возрасте от 20 до 30 лет. При этом многие пациенты поступают в больницы с заболеваниями средней и тяжелой степени, некоторые из них нуждаются в интенсивной терапии.
Отмечалось также, что при заболевании новым штаммом у пациентов наблюдаются сухой кашель, лихорадка и ночная потливость.
Насколько опасен «Омикрон»?
По мнению главы Всемирной медицинской ассоциации (WMA) Франка Ульриха Монтгомери, новый вариант вируса по степени опасности может быть сопоставим с Эболой.
При этом профессор вирусологии, главный научный сотрудник НИЦ эпидемиологии и микробиологии имени Гамалеи Анатолий Альтштейн выразил мнение, что человек может приспособиться к «Омикрону», и тогда пандемия закончится. По его словам, в генетическом материале человека присутствуют включенные туда вирусные геномы, и вирусы эти — неинфекционные. Инфекционные также попадают в организм, однако человек может даже не замечать этого, и этот вирус «будет такой же».
Иммунолог, кандидат медицинских наук Николай Крючков, в свою очередь, отмечает, что такая вероятность действительно есть, однако рекомендует не выдавать желаемое за действительное.
«Вероятность такая есть, но она маленькая. Мы видим, что происходит в Южной Африке. По официальным данным — это на 75% тяжелые случаи. Плюс много молодых и детей до двух лет. Я бы не сказал, что это выглядит как легкий штамм», — сообщил он «Известиям».
При этом большая часть случаев отличается легким течением болезни, однако так было всегда, подчеркивает Крючков. Нельзя сказать, что количество тяжелых случаев сократилось, отметил иммунолог.
«Я бы сказал, что нет никаких надежных данных о том, что течение болезни будет легким. Я бы сказал, что, наоборот, линия эта не легче, чем «Дельта». Она имеет свои особенности, но вряд ли она является менее патогенной, а если и есть снижение патогенности, то очень незначительное Заразность у «Омикрона» заметно больше, насколько — мы не знаем, но точно больше», — выразил мнение Крючков.
Ограничительные меры
В Евросоюзе на фоне распространения «Омикрона» активно обсуждается возможность введения обязательной вакцинации населения. В Еврокомиссии также заявили, что странам ЕС необходимо подготовиться к возможности введения ограничений из-за нового штамма.
С 28 ноября Россия ограничила въезд иностранных граждан из ряда африканских стран и Гонконга из-за «Омикрона», аналогичное решение ранее приняли целый ряд стран, в том числе Финляндия и Япония.
30 ноября глава Роспотребнадзора Анна Попова сообщила, что РФ вводит двухнедельный карантин для прибывающих из стран с высоким риском заболевания штаммом коронавируса «Омикрон». Речь идет о ЮАР, сопредельных африканских государствах, Китае, Великобритании и других странах, объявивших об обнаружении нового штамма. Также из-за нового штамма ведомство приняло решение сократить срок действия ПЦР-теста на коронавирус с 72 до 48 часов.
По словам директора Центра имени Гамалеи Александра Гинцбурга, вакцина от коронавируса «Спутник V», вероятно, окажется самой эффективной вакциной против нового штамма.
Власти России призывают граждан вакцинироваться для того, чтобы обезопасить здоровье и позаботиться о близких. Россиян прививают бесплатно. В стране зарегистрировано пять вакцин от коронавируса: «Спутник V», «Спутник Лайт», «ЭпиВакКорона», «ЭпиВакКорона-Н» и «КовиВак».
Вся актуальная информация по ситуации с коронавирусом доступна на сайтах стопкоронавирус.рф и доступвсем.рф, а также по хештегу #МыВместе. Телефон горячей линии по вопросам коронавируса: 8 (800) 2000-112.