Определение номера мобильного интернета

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Определение номера мобильного интернета

Сообщение Qwertiy » 15.07.2012 (Вс) 22:03

Сейчас depositfiles показывает такой замечательный диалог перед попыткой бесплатного скачивания, причём в нём отображается мой номер. Ни разу им номер не вводил.
Depositfiles - номер телефона 2.png
Depositfiles - номер телефона 2.png (33.7 Кб) Просмотров: 7439

Ладно depositfiles, им ещё можно как-то доверять... Но с полгода назад был случай, когда при открытии какого-то сайта (случайно) они прислали смс с каким-то кодом без всякого запроса, списали 30 руб и подключили подписку на что-то :(

От определения номера как-то можно защититься? И вообще, как это работает?

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Определение номера мобильного интернета

Сообщение iGrok » 15.07.2012 (Вс) 22:45

Адрес страницы глянь повнимательней. Это на самом деле не депозит, а сайт твоего оператора. Твой оператор-то уж точно знает, что ты с мобильного, да и номер твой он знает. :)
А депозит тебя туда просто редиректнул, увидев что трафик - мобильный. Депозит знать не знает ни твоего номера, ни каких-то ещё твоих данных.

После подписки, правда, он(депозит) твой номер получит, плюс исправно будет получать с тебя около 4-5 рублей в сутки (с тебя при этом будет сниматься указанная там сумма - т.е. около 10р, остальное - оператору), пока не отпишешься.

Qwertiy писал(а):Но с полгода назад был случай, когда при открытии какого-то сайта (случайно) они прислали смс с каким-то кодом без всякого запроса, списали 30 руб и подключили подписку на что-то :(

Ага, было такое. Чёрное МТ, блин. Тихие ребиллы (списания), подписка без ввода номера и вообще без ничего. Скажи спасибо своему сотовому оператору. Сейчас, вроде бы, такую дрянь уже прикрыли.
label:
cli
jmp label

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 15.07.2012 (Вс) 22:59

Это не redirect. Показывается скриптом на самой странице. Делается как-то через ajax-запрос на http://wap-click.com/. Экспериментировать с этой штукой я боюсь.

iGrok писал(а):Ага, было такое. Чёрное МТ, блин. Тихие ребиллы (списания), подписка без ввода номера и вообще без ничего. Скажи спасибо своему сотовому оператору. Сейчас, вроде бы, такую дрянь уже прикрыли.

Тогда я действительно открыл что-то, где мне написали, что выслан код. Не особо задумываясь, закрыл абсолютно ненужную мне страницу. Через минуту пришло смс с кодом, а через полчаса списали деньги.

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 15.07.2012 (Вс) 23:13

В любом случае, даже если это запрашивается у оператора, то вытянуть скриптом отсюда номер телефона - раз плюнуть. Там даже не iframe, а просто div.

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Определение номера мобильного интернета

Сообщение iGrok » 16.07.2012 (Пн) 0:52

Qwertiy писал(а):Это не redirect.

Qwertiy писал(а):Там даже не iframe, а просто div.

Ты это всё с телефона посмотрел? И что это не редирект, и что это не фрейм, а див? :D
Я так понимаю, нет? А что ж тогда так уверенно пишешь, что я не прав? :?

И тебя даже не смутило при этом, что внешний вид этого дела достаточно сильно отличается при просмотре с мобилы и с компа? :wink:

Ещё раз. При заходе с мобилы тебя редиректит на сайт твоего оператора, где и работает эта самая подписка в один клик. Никаких кодов тебе в этом случае не придёт - сразу подпишешься.

А при заходе с компа ты видишь стандартное окно подписки с полем для ввода номера, которое имеет весьма слабое отношение к тому, что ты видишь с мобилы.
label:
cli
jmp label

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 16.07.2012 (Пн) 1:11

iGrok писал(а):Ты это всё с телефона посмотрел?

Эээээээ... Я вообще про мобилу ничего не говорил. У меня комп (точнее, ноут) с Windows XP, браузер Опера (в Хроме так же) и 3G модем. Вот так вот... Всё это не с телефона. С телефона я интернетом вообще не пользуюсь, кроме исключительных случаев.

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Определение номера мобильного интернета

Сообщение iGrok » 16.07.2012 (Пн) 1:34

А, вот оно что. Тогда сорри, был неправ.

Но суть от этого не меняется. Это окошко и все данные в нём всё равно сгенерены твоим оператором (МТС, да?), а всё, что о тебе знает этот wap-click - это что твой айпишник входит в диапазон мобильных айпи оператора. Аналогично это не меняет того, что подпишешься ты в одно нажатие.

Впрочем, учитывая обстоятельства мне всё же не верится, что там данные прямо вот так в открытом виде и доступны всем скриптам на странице. Должен всё же быть хотя бы ифрейм.
Внешнее окно - 100% див. А вот номер и всё остальное уже должны быть во фрейме. Посмотреть бы на всё это поближе...

На мегафоне в аналогичном случае идёт редирект на сайт оператора, и всё, что нужно, происходит уже там.
label:
cli
jmp label

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 16.07.2012 (Пн) 2:09

iGrok писал(а):(МТС, да?)

Да... Как определил? По стоимости, или есть ещё признаки? Я не говорил, кажется...

iGrok писал(а):А вот номер и всё остальное уже должны быть во фрейме.

Ты прав:
Код: Выделить всё
<div id="iframe_console" class="console" style="top: 60.5px; left: 331.5px">
  <table cellspacing="0" cellpadding="0">
    <tbody>
      <tr>
        <td class="console_head">
          <a href="javascript:close_iframe_console();" onclick="close_iframe_console(); return false"/>
        </td>
      </tr>
      <tr>
        <td align="center">
          <iframe src="http://bornpay.com/jump_redirect?code=ТутБылGuid" frameborder="0" scrolling="no" width="600px" height="550px"/>
        </td>
      </tr>
    </tbody>
  </table>
</div>

iGrok писал(а):Это окошко и все данные в нём всё равно сгенерены твоим оператором

Хочешь сказать, оператор делает такое окно с единственной лошадиной кнопкой OK без возможности отмены? Кнопка закрытия вне iframe'а...

iGrok писал(а):Впрочем, учитывая обстоятельства мне всё же не верится, что там данные прямо вот так в открытом виде и доступны всем скриптам на странице.

Если не ошибаюсь, iframe тоже доступен скриптам...

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Определение номера мобильного интернета

Сообщение iGrok » 16.07.2012 (Пн) 2:20

Qwertiy писал(а):Да... Как определил? По стоимости, или есть ещё признаки? Я не говорил, кажется...

А в таком виде это работает пока только для МТС. У мегафона выглядит по другому, да и вообще официально это только на мтс запущено.

Qwertiy писал(а):Хочешь сказать, оператор делает такое окно с единственной лошадиной кнопкой OK без возможности отмены? Кнопка закрытия вне iframe'а...

Да.

Qwertiy писал(а):Если не ошибаюсь, iframe тоже доступен скриптам...

С ограничениями. Плюс в итоге там должен быть https, а вот он уже внешним скриптам совсем недоступен.
label:
cli
jmp label

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 16.07.2012 (Пн) 2:26

iGrok писал(а):Плюс в итоге там должен быть https, а вот он уже внешним скриптам совсем недоступен.

Как видишь, https там нету...

А всё-таки, по теме - как-то можно от такого избавиться? Как вообще depositfiles определяет, что у меня мобильный интернет, а не проводной?

FireFenix
Продвинутый гуру
Продвинутый гуру
Аватара пользователя
 
Сообщения: 1640
Зарегистрирован: 25.05.2007 (Пт) 10:24
Откуда: Mugen no Sora

Re: Определение номера мобильного интернета

Сообщение FireFenix » 16.07.2012 (Пн) 3:04

Qwertiy писал(а):А всё-таки, по теме - как-то можно от такого избавиться?

FireFox + AdBlock по маске залочит что угодно
Птицей Гермеса меня называют, свои крылья пожирая... сам себя я укрощаю
私はヘルメスの鳥 私は自らの羽根を喰らい 飼い慣らされる

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 16.07.2012 (Пн) 6:56

FireFenix писал(а):FireFox + AdBlock по маске залочит что угодно

А если Опера? И что именно ты предлагаешь лочить?
Кстати, а ты в теме про расширение ничего полезного сказать не можешь?

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Определение номера мобильного интернета

Сообщение iGrok » 16.07.2012 (Пн) 10:30

Qwertiy писал(а):Как видишь, https там нету...

Где? Не вижу.
Я вижу создание фрейма с борнпеем. Но то, что у тебя на скриншоте, грузится с одного из поддоменов mts.ru. Соединение с ним должно быть по https.

Qwertiy писал(а):А всё-таки, по теме - как-то можно от такого избавиться? Как вообще depositfiles определяет, что у меня мобильный интернет, а не проводной?

Прокси, анонимайзеры, впн. Я же говорю, определяют тебя по айпи.
Скрипты отключать бесполезно, редирект может быть реализован и через htaccess. А вот блокировка узлов по маске - более эффективна.
Для оперы есть Opera AdBlock, плюс встроенный блокиратор контента.

З.Ы. А ещё можно дойти до мтс, и поинтересоваться, что это за фигня.
http://cs411324.userapi.com/v411324858/ ... 7P9UYY.jpg
label:
cli
jmp label

FireFenix
Продвинутый гуру
Продвинутый гуру
Аватара пользователя
 
Сообщения: 1640
Зарегистрирован: 25.05.2007 (Пт) 10:24
Откуда: Mugen no Sora

Re: Определение номера мобильного интернета

Сообщение FireFenix » 16.07.2012 (Пн) 12:49

Qwertiy писал(а):
FireFenix писал(а):FireFox + AdBlock по маске залочит что угодно

А если Опера? И что именно ты предлагаешь лочить?

Тебе мешает iframe?
Вводим его маску, или его контейнера в AdBlock и всё. И так поступаем с каждым встречным.

Qwertiy писал(а):Кстати, а ты в теме про расширение ничего полезного сказать не можешь?

Никогда не делал плагины. По мне так проще взять готовый
Птицей Гермеса меня называют, свои крылья пожирая... сам себя я укрощаю
私はヘルメスの鳥 私は自らの羽根を喰らい 飼い慣らされる

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 16.07.2012 (Пн) 14:19

FireFenix писал(а):Тебе мешает iframe?
Вводим его маску, или его контейнера в AdBlock и всё. И так поступаем с каждым встречным.

Iframe мне не слишком мешает.
Мне мешает, что любой случайно открытый сайт может добраться до номера телефона и подключить какую-нибудь подписку.

FireFenix писал(а):Никогда не делал плагины. По мне так проще взять готовый

Готовые работают так же... Точнее, только в 3.6.

FireFenix
Продвинутый гуру
Продвинутый гуру
Аватара пользователя
 
Сообщения: 1640
Зарегистрирован: 25.05.2007 (Пт) 10:24
Откуда: Mugen no Sora

Re: Определение номера мобильного интернета

Сообщение FireFenix » 17.07.2012 (Вт) 1:14

Qwertiy писал(а):
FireFenix писал(а):Тебе мешает iframe?
Вводим его маску, или его контейнера в AdBlock и всё. И так поступаем с каждым встречным.

Iframe мне не слишком мешает.
Мне мешает, что любой случайно открытый сайт может добраться до номера телефона и подключить какую-нибудь подписку.

Как уже советовали, чтоб полностью уйти из мира, то сменить IP через анонимайзер, прокси и прочие извращения.

Если в этих делах имеется некоторая осведомлённость и ограниченное количество нужных сайтов, то можно просто заблокировать блоки слижком умных сайтов.
Естесно в наше время лучше юзать торенты, вместо унылых файлообменников, но них (файлообменниках) иногда могут быть уникальные вещи

Qwertiy писал(а):
FireFenix писал(а):Никогда не делал плагины. По мне так проще взять готовый

Готовые работают так же... Точнее, только в 3.6.

А зачем это вообще могло понадобиться? чем maff или mht не устроили?
Птицей Гермеса меня называют, свои крылья пожирая... сам себя я укрощаю
私はヘルメスの鳥 私は自らの羽根を喰らい 飼い慣らされる

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Определение номера мобильного интернета

Сообщение iGrok » 17.07.2012 (Вт) 2:05

FireFenix писал(а):и ограниченное количество нужных сайтов

Технология сейчас как раз набирает обороты, так что замучаешься список составлять. Впрочем, можно блокировать постепенно: увидел - заблочил.
label:
cli
jmp label

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 17.07.2012 (Вт) 7:46

iGrok писал(а):Впрочем, можно блокировать постепенно: увидел - заблочил.

В том-то и дело, что я не хочу, чтобы ещё раз получилось как тогда - случайно нажал на какую-то рекламу, закрыл страницу ещё до того, как она полностью загрузилась, и заплатил за это 30 руб. А подписка может и больше стоить... И вообще, с какой стати платить за то, что мне вообще не надо?

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Определение номера мобильного интернета

Сообщение iGrok » 17.07.2012 (Вт) 17:01

Qwertiy писал(а):В том-то и дело, что я не хочу, чтобы ещё раз получилось как тогда - случайно нажал на какую-то рекламу, закрыл страницу ещё до того, как она полностью загрузилась, и заплатил за это 30 руб. А подписка может и больше стоить...

Ну, впн, прокси, анонимайзеры...
Схватишь ещё раз - идёшь в офис оператора, и пишешь претензию. Получаешь возврат бабок на счёт.
Или попробуй выяснить у оператора, что это вообще за чертовщина, и как можно её заблокировать для своего номера.
Насколько я помню, как раз год назад эти чёрные подписки тестировались некоторыми биллингами, но потом операторы их всё-таки прикрыли. Впрочем, никто не гарантирует, что в будущем их не включат снова...

Qwertiy писал(а):И вообще, с какой стати платить за то, что мне вообще не надо?

iGrok писал(а):http://cs411324.userapi.com/v411324858/15e1/ex-Ci7P9UYY.jpg
label:
cli
jmp label

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 17.07.2012 (Вт) 20:51

iGrok писал(а):
Qwertiy писал(а):И вообще, с какой стати платить за то, что мне вообще не надо?

iGrok писал(а):http://cs411324.userapi.com/v411324858/15e1/ex-Ci7P9UYY.jpg

Видел-видел :)

Тогда уж так:
Изображение

Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя
 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Re: Определение номера мобильного интернета

Сообщение Proxy » 18.07.2012 (Ср) 15:37

iGrok писал(а):Схватишь ещё раз - идёшь в офис оператора, и пишешь претензию. Получаешь возврат бабок на счёт.

Как бы не так, они только носом в договор тычут, который абонент сам подписал, а там всё гладко.
Была ещё идиотская история с МТС, человеку нужно было выехать за город на продолжительный срок и ему потребовался 3G модем. 3G модем оказался лишний у меня, оставалось только SIM карту приобрести с подходящим тарифом. Там как-то замутно сделаны безлимитные тарифы интернет, идут как доп. услуги и не входят ни в один тарифный план, т.е. нужен или нет тариф для голосовой связи — его придётся подключать. Далее: приобретаешь SIM-карту, тебе дают инструкцию (рукописную на конверте... в офисе МТС) как активировать тариф для доступа в интернет, вводишь, ждёшь какое-то время (часа полтора может, точно не меньше), заходишь в личный кабинет через 3G проверить состояние тарифа и сходишь с ума: тариф не активировался (ещё или вообще, теперь уже не важно), а за загрузку личного кабинета собственного оператора (после пары сбоев) с Вас уже сняли около 50р согласно вашему основному тарифу для голосовой связи, в котором пакетная передача данных жутко дорогая (вопреки вашему желанию, чтобы она там вообще предусмотрена не была). А далее оказывается, что на вашем счёте теперь недостаточно средств для активации тарифа и ваш запрос был отклонён.
Ну а далее человек топает в офис МТС разобраться почему тариф таки не активировался в первый раз и получает ответ, мол нужно было подождать хотя бы день. А то что далее было — это уже ваш косяк, пополняйте счёт и повторите попытку, может на этот раз вам повезёт и тариф активируется. Понятно, что разумней было заведомо предположить, что запрос за час полтора мог и не быть обработан и следовало воспользоваться голосовым помощником по бесплатному номеру, но компании ничего не стоило пойти на встречу и уладить недоразумение с их стороны.
ЗЫ. Так МТС лишились одного абонента. И думаю такое у них регулярно происходит. А разлочить МТСовский Huawei модем оказалось и вовсе пустяком.
Follow the white rabbit.

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Определение номера мобильного интернета

Сообщение iGrok » 18.07.2012 (Ср) 18:14

Proxy писал(а):Как бы не так, они только носом в договор тычут, который абонент сам подписал, а там всё гладко.

Плохо ругаться умеете, значит. :)
label:
cli
jmp label

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 18.07.2012 (Ср) 20:01

Proxy писал(а):Далее: приобретаешь SIM-карту, тебе дают инструкцию (рукописную на конверте... в офисе МТС) как активировать тариф для доступа в интернет

И когда это было? Сейчас совсем не так. И запросы обрабатываются за несколько минут.

Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя
 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Re: Определение номера мобильного интернета

Сообщение Proxy » 19.07.2012 (Чт) 6:43

Да где-то месяца 2-3 назад. Омск.
Follow the white rabbit.

Qwertiy
Доктор VB наук
Доктор VB наук
 
Сообщения: 2753
Зарегистрирован: 26.06.2011 (Вс) 21:26

Сообщение Qwertiy » 19.07.2012 (Чт) 7:53

Proxy писал(а):Да где-то месяца 2-3 назад. Омск.

Хм... Тут продают с тарифом МТС-Коннект-4 теперь уже, раньше МТС-Коннект-3. Безлимитный (относительно) интернет является услугой, но подключается сразу при покупке. Через 15 минут, пока придёшь домой, всё уже подключено. Расценки на звонки и СМС имеются, причём дороже, чем на обычных тарифах, но зачем надо звонить или отправлять СМС с модема?

Proxy писал(а):а за загрузку личного кабинета собственного оператора (после пары сбоев) с Вас уже сняли около 50р согласно вашему основному тарифу для голосовой связи

А тут ещё и кривые настройки (твои?), скорее всего. На голосовых тарифах, если правильно задать настройки в телефоне, МБ стоит около 8 руб. Если правильно, но по-другому, то около 10 руб за 100КБ.
А ещё, есть вариант, что Windows, пока ты просматривал личный кабинет, решил поскачивать обновления...

Proxy
Профессор VB наук
Профессор VB наук
Аватара пользователя
 
Сообщения: 2941
Зарегистрирован: 31.08.2007 (Пт) 4:41

Re: Определение номера мобильного интернета

Сообщение Proxy » 19.07.2012 (Чт) 12:52

Qwertiy писал(а):А тут ещё и кривые настройки (твои?), скорее всего. На голосовых тарифах, если правильно задать настройки в телефоне, МБ стоит около 8 руб. Если правильно, но по-другому, то около 10 руб за 100КБ.
А ещё, есть вариант, что Windows, пока ты просматривал личный кабинет, решил поскачивать обновления...

Нет, на том компе обновления были отключены (да, там была винда) и был установлен и файрвол (и стало быть любой софт, который пытался бы получить доступ к сети вызывал бы уведомление файрвола, ну за исключением списка доверенных изначально). Для соединения использовался официальный МТСовский клиент (тут тоже добавлю: от МТСа там только тема оформления и конфиги), который залит на модем, настройки по-умолчанию. Собственно хитрить что-либо было просто без надобности.
Follow the white rabbit.


Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: Google-бот и гости: 15

    TopList