Просмотр полной версии : СМС-хулиганство
Maxim Kopytov
30.09.2009, 12:56
Добрый день!
Моего друга терроризирует СМС-торрорист.
Отправляет анонимные СМС с оскорблениями и угрозами с сайта Билайн.Уз
Вопросы:
Можно ли вычислить СМС террориста?
Можно ли привлечь к ответственности СМС террориста?
Как решает такие проблемы компания Билайн?
Как решают такие проблемы другие операторы сотовой связи?
Может ли Билайн сделать официальный запрос в компанию интернет провайдера, с целью вычислить абонента, с IP адреса которого отправляются СМС сообщения?
Timur Salikhov
30.09.2009, 13:04
Была тема подобная на форуме. Пусть ваш друг билайну в офисе задаст эти вопросы потом нам расскажет, что и как, тут билайна представителей я не видел.
Не могу найти тему..:(.. но лично я без вмешательства силовиков решения проблемы не вижу.
Попробуйте обратиться на форум http://forum.mobile.uz/ там бывают представители Билайна (иногда) и МТС (отвечают оперативно)
Была тема подобная на форуме. Пусть ваш друг билайну в офисе задаст эти вопросы потом нам расскажет, что и как, тут билайна представителей я не видел.
Не могу найти тему.... но лично я без вмешательства силовиков решения проблемы не вижу.
Силовики вмешивать не особо хотят в эти дела! для них оно слишком муторно, да и законов особых нет
Timur Salikhov
30.09.2009, 13:15
Силовики вмешивать не особо хотят в эти дела! для них оно слишком муторно, да и законов особых нет
Извините конечно, но меня всегда поражает как люди рассуждают о некоторых серьезных вещях так, как будто целыми днями этим только и занимаются.
И законы есть.. и средства... и возможности, скажу по секрету иногда и заинтересованность даже.
Vladimir Volkov
30.09.2009, 13:17
Добрый день!
Моего друга терроризирует СМС-торрорист.
Отправляет анонимные СМС с оскорблениями и угрозами с сайта Билайн.Уз
Вопросы:
Можно ли вычислить СМС террориста?
Можно ли привлечь к ответственности СМС террориста?
Как решает такие проблемы компания Билайн?
Как решают такие проблемы другие операторы сотовой связи?
Может ли Билайн сделать официальный запрос в компанию интернет провайдера, с целью вычислить абонента, с IP адреса которого отправляются СМС сообщения?
1. Да, но в случае если смс отправлялись с интернет кафе, то затруднителен поиск сего человека.
2. ДА, есть соответствующие статьи в УК
3. Сами никак. Надо пойти в РОВД по месту жительства с жалобой, и со списком ip адресов смс сообщений которые Вам приходили, также копию отвезти в Билайн. Только в тамдеме Билайна, МВД, ISP можно будет найти хулигана и наказать.
4. См пункт 3.
1. Да, но в случае если смс отправлялись с интернет кафе, то затруднителен поиск сего человека.
если постоянно с одного нет кафе, то проблем нет. Худо если через анонимайзер.
2. ДА, есть соответствующие статьи в УК
Извиняюсь ошbбся - открыл УК - статьи есть
3. Сами никак. Надо пойти в РОВД по месту жительства с жалобой, и со списком ip адресов смс сообщений которые Вам приходили, также копию отвезти в Билайн. Только в тамдеме Билайна, МВД, ISP можно будет найти хулигана и наказать.
4. См пункт 3.
РОВД вмешиваться не будет - пробывал и не раз - один капитан объяснил, что это дело очень долго длиться будет, но согласно законам преступник отделается штрафам в несколько МРОТ, но мороки будет много - милиция просто не хочет связываться. ОПСОСЫ (операторы сотовой связи) и интернет провайдеры не будут предоставлять Вам никакой конфедициальной информации (а определение человека по ip как раз и есть такая информация) без санкции суда.
Timur Salikhov
30.09.2009, 13:32
РОВД вмешиваться не будет - пробывал и не раз
Плохо пробовали значит, заявление примут в любом случае.
- один капитан объяснил, что это дело очень долго длиться будет, но согласно законам преступник отделается штрафам в несколько МРОТ, но мороки будет много - милиция просто не хочет связываться.
Им платят деньги за это, за счёт тех налогов которые платим мы в свою очередь, так этому капитану и передайте.
ОПСОСЫ (операторы сотовой связи) и интернет провайдеры не будут предоставлять Вам никакой конфедициальной информации (а определение человека по ip как раз и есть такая информация) без санкции суда.
Вам не станут и по санкции суда, а в процессе дознания и следственных мероприятий станут, даже без санкции.
Timur Salikhov, ну что ж флаг Вам в руки - потом отпишитесь что из этого получилось. только не забудьте ;)
Timur Salikhov
30.09.2009, 13:44
Timur Salikhov, ну что ж флаг Вам в руки - потом отпишитесь что из этого получилось. только не забудьте ;)
Если сидеть и страдать на форумах как все плохо вокруг, продажно и запущено, то всегда как в жопе жить будем.. извините за выражение.
JackDaniels
30.09.2009, 13:55
ОПСОСы должны давно уже принять какие-то меры по упорядочиванию процедуры отправки СМС со своих сайтов.
Очень странно, что их к этому не обвязывают изначально, ведь фактически это инструмент для безнаказанного поливания грязью граждан, абонентов этих же самых операторов.
Самое простое, это ввести условие, что отправить СМС с сайта можно только из своего личного кабинета.
А так, ни чего не мешает человеку отправлять что угодно и кому угодно через прокси, анонимайзер или попросту с интернет-клуба — Такого идиота не найдеш ни как.
Igor Ivanoff
30.09.2009, 14:02
то всегда как в жопе жить будем.. извините за выражение
Да нормально. :)
Да нормально.
Вы уже почувствовали себя глистом? :)
Марат Газизов
30.09.2009, 14:05
РОВД вмешиваться не будет - пробывал и не раз - один капитан объяснил, что это дело очень долго длиться будет, но согласно законам преступник отделается штрафам в несколько МРОТ, но мороки будет много - милиция просто не хочет связываться. ОПСОСЫ (операторы сотовой связи) и интернет провайдеры не будут предоставлять Вам никакой конфедициальной информации (а определение человека по ip как раз и есть такая информация) без санкции суда.
Судя по опыту работы в провайдерской компании, РОВД будет действовать, запросы от них приходили и не раз, по крайней мере в бытность мою СТП
Maxim Kopytov
30.09.2009, 14:05
1. Да, но в случае если смс отправлялись с интернет кафе, то затруднителен поиск сего человека.
Предположительно СМС террорист использовал Dial-Up соединение одного из провайдеров Ташкента. Во всяком случае по IP адресу из СМС удалось это определить.
Марат Газизов
30.09.2009, 14:06
Самое простое, это ввести условие, что отправить СМС с сайта можно только из своего личного кабинета.
У МТС вроде есть такая услуга, но деньги списываются :) А хочется же нахаляву.
Igor Ivanoff
30.09.2009, 14:08
Да нормально.
Вы уже почувствовали себя глистом? :)
Я про то что извиняться не надо, остроумный Вы наш :)
JackDaniels
30.09.2009, 14:10
Самое простое, это ввести условие, что отправить СМС с сайта можно только из своего личного кабинета.
У МТС вроде есть такая услуга, но деньги списываются :) А хочется же нахаляву.
Расплата за халяву и есть — Хамство подобных идиотов ;)
Вообще, при такой стоимости услуг как у нас, куда еще экономить-то?
JackDaniels
30.09.2009, 14:10
1. Да, но в случае если смс отправлялись с интернет кафе, то затруднителен поиск сего человека.
Предположительно СМС террорист использовал Dial-Up соединение одного из провайдеров Ташкента. Во всяком случае по IP адресу из СМС удалось это определить.
Почему кстати «СМС-террорист»?
Это же просто хулиганство.
Maxim Kopytov
30.09.2009, 14:12
1. Да, но в случае если смс отправлялись с интернет кафе, то затруднителен поиск сего человека.
Предположительно СМС террорист использовал Dial-Up соединение одного из провайдеров Ташкента. Во всяком случае по IP адресу из СМС удалось это определить.
Почему кстати «СМС-террорист»?
Это же просто хулиганство.
Ну хорошо, СМС-хулиган.
Марат Газизов
30.09.2009, 14:15
Оффтоп:
Расплата за халяву и есть — Хамство подобных идиотов
Вообще, при такой стоимости услуг как у нас, куда еще экономить-то?
Не у всех ЗП позволяют общаться смсками :) Иногда каждая копейка на счету :)
Моего друга терроризирует СМС-торрорист.
Мда... терроризм в последнее время любят влеплять где угодно, так же как нанотехнологии.
Можно ли вычислить СМС террориста?
Если он отправляет не с домашнего компутера - нет.
Как решает такие проблемы компания Билайн?
Скорее всего, никак. Подобные мелочи никого не волнуют.
Как решают такие проблемы другие операторы сотовой связи?
См. выше.
Может ли Билайн сделать официальный запрос в компанию интернет провайдера, с целью вычислить абонента, с IP адреса которого отправляются СМС сообщения?
Нет, только по запросу следователя.
Связываться с поисками из-за такой ерунды - только создавать головную боль себе и милиции. Не вариант просто игнорировать смс?
Maxim Kopytov
30.09.2009, 14:41
Связываться с поисками из-за такой ерунды - только создавать головную боль себе и милиции. Не вариант просто игнорировать смс?
Помимо СМС дважды был взломан почтовый ящик. Не спрашивайте каким образом, детали я пока не знаю, но это факт.
Не вариант просто игнорировать смс?
Если смартфон то можно поставить смс блэк-лист.
JackDaniels
30.09.2009, 14:51
Оффтоп:
Расплата за халяву и есть — Хамство подобных идиотов
Вообще, при такой стоимости услуг как у нас, куда еще экономить-то?
Не у всех ЗП позволяют общаться смсками :) Иногда каждая копейка на счету :)
Нет денег — Извольте пользоваться другими способами коммуникаций ;)
JackDaniels
30.09.2009, 14:53
Связываться с поисками из-за такой ерунды - только создавать головную боль себе и милиции. Не вариант просто игнорировать смс?
Помимо СМС дважды был взломан почтовый ящик. Не спрашивайте каким образом, детали я пока не знаю, но это факт.
Обратитесь не в милицию, например, а в «другую» организацию…
А еще луче — Сменить номер ;)
Помимо СМС дважды был взломан почтовый ящик. Не спрашивайте каким образом, детали я пока не знаю, но это факт.
E-mail - терроризм... :)
Если события увязываются в какой-то мере, то проще вычислить хацкера самостоятельно - мыло и телефон одновременно знает кто-то из знакомых людей, и дать ему в бубен, да и дело с концом.
Можно сменить номер телефона и поставить пароль на почтовом ящике...
Vladimir Volkov
30.09.2009, 17:33
1. Да, но в случае если смс отправлялись с интернет кафе, то затруднителен поиск сего человека.
Предположительно СМС террорист использовал Dial-Up соединение одного из провайдеров Ташкента. Во всяком случае по IP адресу из СМС удалось это определить.
РОВД обязано принять Ваше заявление. В данный момент в Узбекистане уже работают структуры по информационной безопасности и защите прав граждан не только в СНБ, но и в МВД. Если у xackera (http://javascript<b></b>:insertnick('xackera');) возникали проблемы с подачей аналогичных заявлений, то это не факт. На данный момент только за сентябрь рассмотрено и решено свыше ста случаев хулиганства посредством отправки СМС, так что, все зависит от Вас, проявите настойчивость то не только найдут, но и засудят.
Но без Вашего заявления в отделение милиции толку в отписывании на форуме не будет. Тут Вам только можно посоветовать как поступить, а вот дальше....
JackDaniels
30.09.2009, 18:45
1. Да, но в случае если смс отправлялись с интернет кафе, то затруднителен поиск сего человека.
Предположительно СМС террорист использовал Dial-Up соединение одного из провайдеров Ташкента. Во всяком случае по IP адресу из СМС удалось это определить.
РОВД обязано принять Ваше заявление. В данный момент в Узбекистане уже работают структуры по информационной безопасности и защите прав граждан не только в СНБ, но и в МВД. Если у xackera (http://javascript<b></b>:insertnick('xackera');) возникали проблемы с подачей аналогичных заявлений, то это не факт. На данный момент только за сентябрь рассмотрено и решено свыше ста случаев хулиганства посредством отправки СМС, так что, все зависит от Вас, проявите настойчивость то не только найдут, но и засудят.
Но без Вашего заявления в отделение милиции толку в отписывании на форуме не будет. Тут Вам только можно посоветовать как поступить, а вот дальше....
Если отправляющий не полный кретин и пользуется анонимайзером или прокси -- Никто и никогда его не найдет. :187:
Maxim Kopytov
30.09.2009, 18:49
уже писал:
Предположительно СМС террорист использовал Dial-Up соединение одного из провайдеров Ташкента. Во всяком случае по IP адресу из СМС удалось это определить.
JackDaniels
30.09.2009, 19:13
уже писал:
Предположительно СМС террорист использовал Dial-Up соединение одного из провайдеров Ташкента. Во всяком случае по IP адресу из СМС удалось это определить.
На диал-ап идет динамика из определенного пула адресов, фиг кто докажет что именно он именно в это время был на этом адресе. ;)
Даже если синхронно идут часы на сервере провайдера и СМС-гейте оператора, то сюда можно добавить неопределенное количество секунд (минут) на задержку отправки СМС, что часто бывает, ставится в очередь СМС и приходит через час, например. ;)
Ойбек Ибрагимов
01.10.2009, 04:09
Кто-нибудь объяснит мне, что делает в названии слово "террорист"?
На диал-ап идет динамика из определенного пула адресов, фиг кто докажет что именно он именно в это время был на этом адресе.
Если Вы забыли, то интерент провайдеры всегда фиксируют номер звонившего абонента, и тем более большинство людей, которые пользуются Dial Up используют услугу callback. А фиксирование номера для диалап биллинга является одной из основных функций
Помимо СМС дважды был взломан почтовый ящик. Не спрашивайте каким образом, детали я пока не знаю, но это факт.
Пароли не надо оставлять где не следует это раз (и говорить их кому не надо тоже не стоит), в секретный вопрос не надо оставить легко подбираемого ответа, да и в пароль тоже не стоит ставить личные данные и данные, которые доступны всем. Так же не стоит ставить слишком очевидные пароли - наподобие qwerty и так далее. Так же гляньте есть ли в настройках почтового ящика дополнительный email и если есть, то известен ли он вам? а так почистите компьютер от вирусов... Потому что русские популярные почтовые службы очень нелегко сломать! и даже в РФ очень мало людей, которые способны на это.... не говоря уже о нашей стране
JackDaniels
01.10.2009, 16:32
На диал-ап идет динамика из определенного пула адресов, фиг кто докажет что именно он именно в это время был на этом адресе.
Если Вы забыли, то интерент провайдеры всегда фиксируют номер звонившего абонента, и тем более большинство людей, которые пользуются Dial Up используют услугу callback. А фиксирование номера для диалап биллинга является одной из основных функций
:biggrin: :biggrin: Вы меня еще поучите, ага…
Я пять лет тех. дир в провайдерской компании.
Дело в том, что есть искомый айпи, ну пусть он будет хх.хх.хх.хх
Так вот, человек, хулиган, соединяется с номера ххх-хх-хх и получает этот айпишник из пула, биллинг это фиксирует и этот чел отправляет СМС.
Далее человек отключается и соединяется вновь, естественно получая айпи xx.xx.xx.yy, а кто-то другой с номера yyy-yy-yy соединяется и получает адрес хх.хх.хх.хх — Внимание впорос!
— Каким чудом вы в свои 25 лет догадаетесь и тем более докажете в суде кто из двух абонентов отправил СМС?
Ответ прост — НИКАК
:187:
Ответ прост — НИКАК
А почему это провайдер не ведет подробный packet log с фиксацией логина, телефона и дампа днк клиента? Желательно хранить логи лет за семьдесят работы. Благодаря нежеланию провайдеров раз в неделю покупать дисковые массивы смс-террориста поймать не можем! Креста на них нет!
JackDaniels
01.10.2009, 18:03
Ответ прост — НИКАК
А почему это провайдер не ведет подробный packet log с фиксацией логина, телефона и дампа днк клиента? Желательно хранить логи лет за семьдесят работы. Благодаря нежеланию провайдеров раз в неделю покупать дисковые массивы смс-террориста поймать не можем! Креста на них нет!
Самое интересное в этой ситуации, что хоть СМС отправляются по сети оператора, а мозг делают провайдеру, будто около каждого абонента стоит сотрудник и смотрит, а что же он делает? ;)
Ruslan Makhmudov
01.10.2009, 18:37
Оффтоп:
Расплата за халяву и есть — Хамство подобных идиотов
Вообще, при такой стоимости услуг как у нас, куда еще экономить-то?
Не у всех ЗП позволяют общаться смсками :) Иногда каждая копейка на счету :)
Нет денег — Извольте пользоваться другими способами коммуникаций ;)
Голуби? Коробки спичечные соединённые ниткой? :blink:
JackDaniels
01.10.2009, 18:43
Не у всех ЗП позволяют общаться смсками :) Иногда каждая копейка на счету :)
Нет денег — Извольте пользоваться другими способами коммуникаций ;)
Голуби? Коробки спичечные соединённые ниткой? :blink:
Ну или дым от костров…
Как видно вариантов и альтернатив много ;)
Maxim Kopytov
02.10.2009, 09:05
Написал письмо с вопросами в Билайн, ответ получил уже к вечеру!
Похвально! Помню в свое время писал письма в Уздунробиту, письма попросту игнорировали.
Так вот что ответил билайн:
"...В ответ на Ваше обращение, сообщаем, что в данной ситуации Вам необходимо обратиться в правоохранительные органы..."
надо систему (websms) сделать как в юсел
который требует номер отправителя, на который посылается код отправки
+ можно вычислить (почти) кто послал смс
- нет возможность посылать аб. юсела смс с аб. других компаний (но эту проблему можно решить)
только вряд ли СМС терорист вообще будет ее использовать
минус билайн вебсмс в то что капчу легко взломать.
можно сделать программу (она уже есть) которая будет отсылать сообщения автоматически и скрытно установить такие программы во многих и-нет кафе (бот-нет).
вряд ли можно будет вычислить отправителя.
Вы меня еще поучите, ага…
Я пять лет тех. дир в провайдерской компании.
В каком?
Дело в том, что есть искомый айпи, ну пусть он будет хх.хх.хх.хх
Так вот, человек, хулиган, соединяется с номера ххх-хх-хх и получает этот айпишник из пула, биллинг это фиксирует и этот чел отправляет СМС.
Далее человек отключается и соединяется вновь, естественно получая айпи xx.xx.xx.yy, а кто-то другой с номера yyy-yy-yy соединяется и получает адрес хх.хх.хх.хх — Внимание впорос!
— Каким чудом вы в свои 25 лет догадаетесь и тем более докажете в суде кто из двух абонентов отправил СМС?
Ответ прост — НИКАК
Ответ - если у провадера нормальный биллинг, какой был например в UzPAK (UzNet) - то номера и ip всегда фиксируются, чтобы потом пользователь мог сам просмотреть, кто ходил под его логином с указанием ip адреса.... отсюда следует вывод, что эти данные храняться в базе у провайдера (нормального)
JackDaniels
02.10.2009, 13:50
Вы меня еще поучите, ага…
Я пять лет тех. дир в провайдерской компании.
В каком?
Дело в том, что есть искомый айпи, ну пусть он будет хх.хх.хх.хх
Так вот, человек, хулиган, соединяется с номера ххх-хх-хх и получает этот айпишник из пула, биллинг это фиксирует и этот чел отправляет СМС.
Далее человек отключается и соединяется вновь, естественно получая айпи xx.xx.xx.yy, а кто-то другой с номера yyy-yy-yy соединяется и получает адрес хх.хх.хх.хх — Внимание впорос!
— Каким чудом вы в свои 25 лет догадаетесь и тем более докажете в суде кто из двух абонентов отправил СМС?
Ответ прост — НИКАК
Ответ - если у провадера нормальный биллинг, какой был например в UzPAK (UzNet) - то номера и ip всегда фиксируются, чтобы потом пользователь мог сам просмотреть, кто ходил под его логином с указанием ip адреса.... отсюда следует вывод, что эти данные храняться в базе у провайдера (нормального)
Да хранятся данные, и айпи и номер телефона (как колбек, так и определитель номера) и время -- Всё хранится.
Вы читать умеете вообще?
Речь о том, что по времени доставки СМС и отправки его с сайта наблюдается дрейф. :187:
Речь о том, что по времени доставки СМС и отправки его с сайта наблюдается дрейф.
Смотрим по логу у опсоса время посещения сайта данным айпи или время отправки смс наверняка оно фиксируется в логе у опсоса (а не время получения смс), далее смотрим у прова в логе у какого номера в это время был данный айпи и чел попался.
JackDaniels
02.10.2009, 15:41
Речь о том, что по времени доставки СМС и отправки его с сайта наблюдается дрейф.
Смотрим по логу у опсоса время посещения сайта данным айпи или время отправки смс наверняка оно фиксируется в логе у опсоса (а не время получения смс), далее смотрим у прова в логе у какого номера в это время был данный айпи и чел попался.
На практике не так все просто на самом деле
На практике не так все просто на самом деле
Всё просто, не надо жизнь усложнять и вводить в заблуждение людей.... опсосы, фиксируют отправку с сайта в логах (для отчётности)
JackDaniels
03.10.2009, 02:51
На практике не так все просто на самом деле
Всё просто, не надо жизнь усложнять и вводить в заблуждение людей.... опсосы, фиксируют отправку с сайта в логах (для отчётности)
Уважаемый, я вам распишу по пунктам, чтоб таки поняли наконец в чем могут быть грабли…
Абонент по даилапу соединяется, ну пусть в 20:01:00 к своему провайдеру, получает айпи 90.80.70.60, сидит, своими делами занимается, а тут в 22:00:00 ему вдруг захотелось отправить СМС с сайта ОПСОСа…
Далее происходит вот что —
Первым появляется лог Апача, что некий посетитель с адресом 90.80.70.60 запросил страницу www.opsos.uz в 22:00:01, далее идет клик на www.opsos.uz/sms.php и апач записывает время и адрес — «доступ с 90.80.70.60 в 22:01:10»
Далее человек пишет свою мегапакостьсмс минуты 2 и нажимает «Отправить», после чего в логе апача появляется еще запись — «доступ с 90.80.70.60 в 22:03:32 к send.cgi»
Скрипт формирует запрос и отправляет далее, в очередь на отправку, а чел получает страницу «Отправка прошла нормально», радуется своей пакости, вырубает комп и идет спать.
Итог для HTTP-сессии в логах апача имеем записи:
22:00:01 - 90.80.70.60 -> www.opsos.uz
22:01:10 - 90.80.70.60 -> www.opsos.uz/sms.php
22:03:32 - 90.80.70.60 -> www.opsos.uz/send.cgi
22:03:53 - 90.80.70.60 -> www.opsos.uz/ok.php
Все наверно сталкивались с ситуацией, когда СМС приходит через час, а иногда и через сутки (утрирую, но бывает), а уж 5-30 минут задержка бывает часто, в праздники например или вечером пятницы ;)
Получатель же, приходит в милицию и говорит — Вот у меня СМС, читайте, айпи 90.80.70.60, доставлено 22:11:02
Что делает милиция?
Верно, они просят провайдера посмотреть, кто же такой милый в 22:11:02 сидел в инете с таким айпи?
Провайдер смотрит в биллинге, что с 22:10:24 был с таким айпи абонент «Васьяпупкин» и его телефон 299-99-99, эти данные уходят в милицию, а человек имеет бледный вид, причем человек совершенно не имеющий отношения к инциденту.
А нехороший «Петьявасичкин» с номера 922-22-22 пьет пиво и даже не знает что кому-то досталось.
Слабое место в том, что провайдер и ОПСОС не обмениваются своими данными.
Все происходит однобоко, а это не верно.
Но, допустим невозможный идеальный вариант и запрос будет одновременно к обоим операторам —
Сотовая компания отправляет логи, что с 90.80.70.60 был посетитель на сайте с 22:00:01 до 22:03:53 и доставка в 22:11:02
А провайдер видит, что в это время имела место сессия с 20:01:00 до 22:03:53 и с 22:10:24 до 24:00:00
Вот только учтите, что анализировать эти данные будут люди далекие от технологий в милиции, а не группа из представителей обоих операторов, да и анализировать по большому счету не будут, а просто спросят провайдера — «Кто был в это время?» и все.
Кстати говоря, даже получив исчерпывающие данные и верно их расценив, подобные логи не могут быть прямой уликой, а только косвенной.
И тут много всяких отговорок, для пусть даже верно пойманного хулигана, например:
— У меня наверно вирус на компе (тупая отговорка)
— Посмотрите в личном кабинете, когда СМС получил абонент меня даже в сети небыло (уже лучше)
— Наверно кто-то подменил айпи и вы не верно записали в логфайл (идеальна, доказать что айпи не фейковое не возможно, ведь MAC-адрес на стороне ОПСОСА не записывается в лог, доступ-то идет из-за минимум одного роутера промежуточного ;) )
Правда если челу хватит сообразительности умно отмазываться, то думаю в самом начале ему просто логичнее воспользоваться анонимайзером или прокси — Тогда ни какие логи не помогут, хоть 10 раз от обоих операторов. ;)
:187:
JackDaniels
03.10.2009, 03:19
Так же гляньте есть ли в настройках…
У вас в вашей анкете, сайта вашего адрес поправте на www.integral.uz вместо www.intergal.uz ;)
Кстати говоря, а что это за платежная система?
Еще один вариант «Пайнет, Фастпей…», 3 миллиона за регистрацию уже заплатили?
DarkUser
03.10.2009, 09:35
И тут много всяких отговорок, для пусть даже верно пойманного хулигана, например:
— У меня наверно вирус на компе (тупая отговорка)
— Посмотрите в личном кабинете, когда СМС получил абонент меня даже в сети небыло (уже лучше)
— Наверно кто-то подменил айпи и вы не верно записали в логфайл (идеальна, доказать что айпи не фейковое не возможно, ведь MAC-адрес на стороне ОПСОСА не записывается в лог, доступ-то идет из-за минимум одного роутера промежуточного )
и так - семь раз...
JackDaniels
03.10.2009, 10:39
И тут много всяких отговорок, для пусть даже верно пойманного хулигана, например:
— У меня наверно вирус на компе (тупая отговорка)
— Посмотрите в личном кабинете, когда СМС получил абонент меня даже в сети небыло (уже лучше)
— Наверно кто-то подменил айпи и вы не верно записали в логфайл (идеальна, доказать что айпи не фейковое не возможно, ведь MAC-адрес на стороне ОПСОСА не записывается в лог, доступ-то идет из-за минимум одного роутера промежуточного )
и так - семь раз...
Ну уж нужно быть совсем кретином, чтоб 7 раз ловиться, отправлять, и сного ловиться ;)
Прямо уж как землеройка — Ее током бьет, а она и свернуть-то не желает, упертая :)
Марат Газизов
03.10.2009, 10:39
На диал-ап идет динамика из определенного пула адресов, фиг кто докажет что именно он именно в это время был на этом адресе.
Если Вы забыли, то интерент провайдеры всегда фиксируют номер звонившего абонента, и тем более большинство людей, которые пользуются Dial Up используют услугу callback. А фиксирование номера для диалап биллинга является одной из основных функций
:biggrin: :biggrin: Вы меня еще поучите, ага…
Я пять лет тех. дир в провайдерской компании.
Дело в том, что есть искомый айпи, ну пусть он будет хх.хх.хх.хх
Так вот, человек, хулиган, соединяется с номера ххх-хх-хх и получает этот айпишник из пула, биллинг это фиксирует и этот чел отправляет СМС.
Далее человек отключается и соединяется вновь, естественно получая айпи xx.xx.xx.yy, а кто-то другой с номера yyy-yy-yy соединяется и получает адрес хх.хх.хх.хх — Внимание впорос!
— Каким чудом вы в свои 25 лет догадаетесь и тем более докажете в суде кто из двух абонентов отправил СМС?
Ответ прост — НИКАК
:187:
Кхм... Вычислить время не так уж сложно (сервер сообщений показывает время, в какое отправленно, по крайней мере на моей допотопной мобиле, даже вслучае с задержками). А уж выявить абонента у провайдера, который дает динамический адрес каждому юзеру, будет непроблема... Конечно если это не АРС или Комнет. Насколько я помню, они дают всем один айпишник (в Вашем случае не знаю, Кроном никогда не пользовался).
Так что с большинством провайдеров - процедура вычисления абонента - это как два пальца об асфальт :)
P.S. интересно, а есть ли в Ташкенте процедура выдачи айпи след. образом... Если один абонент получил определенный адрес, и отключился, то снова даный ip сможет быть присвоен новому абоненту только через полчаса. Помнится где-то у Российский провов я это виделю
Речь ведь идет не про глобальное решение проблемы СМС-хулиганства, а про решение конкретного случая. Так вот, чего там ждать бюрократической проволочки? В таком случае, когда не знаешь куда идти, к кому обратиться, когда компетентные лице НЕ хотят принимать заявление и все такое, приходит время самостоятельного действия: обратиться к хакерам местного розлива и все. Они вам в течении суток, если не меньше все разузнают и доложат, естественно за определенную награду, так что действуйте а не сидите.
Да и каким трусом надо быть, чтобы типа так доставать людей? Хм, они сами со своими проблемами справится не могут.
Марат Газизов
03.10.2009, 11:11
Речь ведь идет не про глобальное решение проблемы СМС-хулиганства, а про решение конкретного случая. Так вот, чего там ждать бюрократической проволочки? В таком случае, когда не знаешь куда идти, к кому обратиться, когда компетентные лице НЕ хотят принимать заявление и все такое, приходит время самостоятельного действия: обратиться к хакерам местного розлива и все. Она вам в течении суток, если не меньше все разузнают и доложат, естественно за определенную награду, так что действуйте а не сидите.
Да и каким трусом надо быть, чтобы типа так доставать людей? Хм, они сами со своими проблемами справится не могут.
Ошибаетесь :) Не выведают они ничего. Никоим образом не узнают, ибо никто им не даст имя и телефон владельца.
Единственный вариант узнавать какому провайдеру принадлежит данный айпи, и пытаться уже с админами прова решать. Но скажу честно, вряд ли это можно будет решить с ними. Терять работу не хочется никому, и в большинстве случаев Вас просто отправят в лес, ну или ещё на какие 3 веселые буквы
Вы как то не учитываете тот факт, что отправлять СМС можно из Интернет-кафе тоже. И это горапздо удобнее и безопаснее.
Но всё таки возможность отправки СМС с сайтов очень удобная. Спам - это явление внременное, через некоторое время "детишки" поиграются и им это надоест.
А в нужную минуту это действительно удобный способ связи.
Метод же Ю-селл, когда требуется получить сначала код на свой телефон, лишает возможности отправит СМС пользователям, которые не имеют подключения к Ю-селл.
Кстати, такая сложная прооцедура, если у человека есть телефон, проще не мучиться и отправить СМС за 2 цента прямо с телефона....
Спам - это явление внременное, через некоторое время "детишки" поиграются и им это надоест.
а если процедура автоматизирована, кто то сделал её и забыл.
лучше искать виновника в своих кругах, зачем кому то (незнакомцу) постоянно терроризировать незнакомца.
вот меня постоянно терроризирует мчс с сообщениями типа лавиноопасно, селиопасно в горных районах, хотя у мня пока нет времени и возможность ехать в горы
они эдаким образом горный бизнес хотят испортить кому то
JackDaniels
03.10.2009, 12:04
Речь ведь идет не про глобальное решение проблемы СМС-хулиганства, а про решение конкретного случая. Так вот, чего там ждать бюрократической проволочки? В таком случае, когда не знаешь куда идти, к кому обратиться, когда компетентные лице НЕ хотят принимать заявление и все такое, приходит время самостоятельного действия: обратиться к хакерам местного розлива и все. Они вам в течении суток, если не меньше все разузнают и доложат, естественно за определенную награду, так что действуйте а не сидите.
Да и каким трусом надо быть, чтобы типа так доставать людей? Хм, они сами со своими проблемами справится не могут.
Не решив проблему глобально, постоянно будут мелкие проблемы, кому это надо?
А «хакеры» вам ни в чем помочь не смогут, тем более «местного разлива», кроме как узнать принадлежность айпи отправителя к той или иной сети провайдера, а это вы и сами можете сделать без труда, причем совершенно легальными способами. :187:
Вот только знание того, что отправитель с адресом хх.хх.хх.хх использовал доступ из сети провайдера Y ну ни как без участия самого провайдера не приблизит вас к моменту общения с шутником. ;)
Aziz Rakhimov
04.10.2009, 12:19
Далее человек пишет свою мегапакостьсмс минуты 2 и нажимает «Отправить», после чего в логе апача появляется еще запись — «доступ с 90.80.70.60 в 22:03:32 к send.cgi»
Скрипт формирует запрос и отправляет далее, в очередь на отправку, а чел получает страницу «Отправка прошла нормально», радуется своей пакости, вырубает комп и идет спать.
Итог для HTTP-сессии в логах апача имеем записи:
22:00:01 - 90.80.70.60 -> www.opsos.uz
22:01:10 - 90.80.70.60 -> www.opsos.uz/sms.php
22:03:32 - 90.80.70.60 -> www.opsos.uz/send.cgi
22:03:53 - 90.80.70.60 -> www.opsos.uz/ok.php
Все наверно сталкивались с ситуацией, когда СМС приходит через час, а иногда и через сутки (утрирую, но бывает), а уж 5-30 минут задержка бывает часто, в праздники например или вечером пятницы ;)
Получатель же, приходит в милицию и говорит — Вот у меня СМС, читайте, айпи 90.80.70.60, доставлено 22:11:02
А в логах СМСцентра записывается, что сообщение черз веб-морду с Ip-адреса 90.80.70.60 было принято к отправке в 22:03:50 и доставлено в 22:11:02.
Информация вполне исчерпывающая.
самым простым решением будет отключить номер на время и пользоваться резервным, который не раздавать на право и на лево
челу надоест и он перестанет, или не надоест - пусть продолжает, но в пустоту.
Если номер сильно необходим - сделать снего переадресацию звонков, симку вынуть из телефона, а отвечать с переадресованного.
Помимо СМС дважды был взломан почтовый ящик. Не спрашивайте каким образом, детали я пока не знаю, но это факт.
пока не будете пароль ставить типа f0ql82IA3gvFW7CB
и ответ на секретный вопрос тоже формировать типа jR9FL52lKOU6bfys
а будете использовать номер паспорта,машины, девичью фамилию собаки и тп - взломы ящиков почты будут продолжаться.
Пароли меняем раз в период средний для самого мощного компа его перебрать - думаю для вышеуказанного пароля - раз в 20 дней будет ок.
Чистый комп - тоже важный фактор - недавно поставил COMODO Internet Security - перед созданием важного ящика - все кийлоггеры вычистил. - Не пускать чужих за свой комп. Если пускаете - обязательно для таких юзеров отдельную учетную запись и установить политики безопасности для избежания перенастройки антивирусов, файрволла, и несанкционированной установки программ. слишком много дыр сами оставляем - что жаловаться??
был взломан почтовый ящик
когда то я по просьбе одному типу (из UAQ Telecom) переделал The Bat так что бы он посылал все нажатия клавиш туда "куда надо"
у вас случайно не The Bat стоит ?
vBulletin® v3.8.5, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot