Uwa┼╝ajcie na wzmo┼╝one ataki wykorzystuj─ůce Direct Billing i WAP Billing. Zw┼éaszcza klienci T-Mobile

dziwny sms

W zasadzie to nie jest ostrze┼╝enie, bo trudno si─Ö przed tymi atakami ustrzec, jedyny spos├│b to blokada wszelkich us┼éug Premium, nie tylko na karcie SIM w smartfonie, ale i w routerze, je┼Ťli korzystacie z internetu mobilnego. Powiem nawet, ┼╝e zw┼éaszcza w routerze, w kt├│rym mamy kart─Ö SIM i nie odczytujemy z niej przychodz─ůcych wiadomo┼Ťci SMS, informuj─ůcych na przyk┼éad o aktywacji us┼éug SMS Premium.

Zacznijmy jednak od tego czym jest Direct Billing i WAP Billing. Direct Billing to s─ů p┼éatno┼Ťci za aktywowane w sieci us┼éugi, kt├│re s─ů doliczane bezpo┼Ťrednio do rachunku telefonicznego klient├│w, na kt├│re zgod─Ö musz─ů wyrazi─ç sami operatorzy. Zg┼éasza si─Ö wi─Öc firma oferuj─ůce us┼éugi premium, przedstawia operatorowi strony, na kt├│rych b─Ödzie ┼Ťwiadczy─ç swoje us┼éugi, operator je zatwierdza i od tego momentu, klienci aktywuj─ůcy us┼éugi w ich ramach s─ů na koniec miesi─ůca nimi obci─ů┼╝ani.

Istotnym ich elementem jest to, ┼╝e musz─ů by─ç dok┼éadnie opisane, klient podaje w nich sw├│j numer telefonu, akceptuje, operator wysy┼éa SMS z potwierdzeniem i kodem PIN potrzebnym do jego aktywacji przez klienta.

Do tej pory wszystko wygl─ůda ok, ale tu wkracza teraz WAP Billing, czyli us┼éuga popularna niegdy┼Ť, za czas├│w wykupywania w sieci dzwonk├│w, gier czy tapet na telefony. Nie wymaga┼éa podawania numer├│w telefon├│w, ten ÔÇ×wyci─ůganyÔÇŁ ┬ájest z MSISDN, na przyk┼éad po po klikni─Öciu w link czy reklam─Ö i wej┼Ťciu na stron─Ö z zaszyt─ů w kodzie us┼éug─ů. Nie trzeba tu potwierdza─ç tego dodatkowymi kodami czy PIN-ami. Problem z WAP Billing porusza┼é Niebezpiecznik ju┼╝ w 2015 roku, opisuj─ůc zg┼éoszenie w tej sprawie, co ciekawe r├│wnie┼╝ klienta T-Mobile.

Jest jeszcze jeden punkt wsp├│lny tych 3 spraw, operator odrzuca reklamacj─Ö, powo┼éuj─ůc si─Ö na skorzystanie przez klienta z us┼éugi Direct Billing. Co ciekawe T-Mobile jest ┼Ťwiadome tego, ┼╝e us┼éuga WAP Billing mo┼╝e by─ç zaszyta w stronie dostawc├│w i poleca tu jedynie dok┼éadne czytanie akceptowanych komend.

Wiemy to ze zgłoszenia naszego Czytelnika:

Chc─Ö podzieli─ç si─Ö moj─ů kr├│tk─ů histori─ů na temat Directbilling i zwyk┼éej kradzie┼╝y pieni─Ödzy. Sytuacja zacz─Ö┼éa si─Ö dnia 6.11, gdy gra┼éem w gr─Ö z dopiskiem ÔÇ×.ioÔÇŁ ze sklepu Google Play, przynajmniej tak mi si─Ö wydaje. Poniewa┼╝ gra przy w┼é─ůczaniu resetowa┼éa si─Ö pary razy zanim si─Ö dobrze uruchomi┼éa. Niby nic si─Ö nie sta┼éo a jednakÔÇŽ Zaznaczam, ┼╝e sta┼éo si─Ö to b┼éyskawicznie, w ┼╝adn─ů reklam─Ö nie klika┼éem, nie wyra┼╝a┼éem zgody na nic, po prostu sta┼éo si─ÖÔÇŽ Dnia 8.11 sprawdzi┼éem swoje konto abonenckie i z ogromnym zdziwieniem odkry┼éem dwa razy naliczon─ů kwot─Ö w wysoko┼Ťci 13z┼é i 15z┼é, wtedy zacz─ů┼éem szuka─ç informacji na ten temat i znalaz┼éem: https://hotpay.pl/blog/direct-billing-wap-billing-obciazenia/. Zacz─ů┼éem od mojego operatora, czyli T-Mobile, odpowiedz jak─ů uzyska┼éem po 10 dniach to:

Dzień dobry.

Przeanalizowa┼éam konto nr 66x40x70x i wyja┼Ťniam, ┼╝e op┼éaty w bie┼╝─ůcym cyklu naliczyli┼Ťmy za skorzystanie z us┼éugi Direct Billing.

Op┼éaty s─ů prawid┼éowe i nie mam podstaw do ich zwrotu. Aby przybli┼╝y─ç Panu dzia┼éanie us┼éugi Direct Billing wyja┼Ťniam, ┼╝e Direct Billing jest sposobem przeprowadzania transakcji w Internecie za pomoc─ů karty SIM realizowanym z firm─ů zewn─Ötrzn─ů. Realizuj─ůc zakupy np. poprzez Sklep Google Play, Klienci korzystaj─ů z opcji ÔÇ×Zap┼éa─ç z T-MobileÔÇŁ, a transakcja jest dokonywana w ci─Ö┼╝ar rachunku (abonament). Z odp┼éatno┼Ťci tej mo┼╝na korzysta─ç r├│wnie┼╝ realizuj─ůc cykliczne op┼éaty za uruchomienie p┼éatnego dost─Öpu do stron internetowych r├│┼╝nych dostawc├│w us┼éug (filmy, gry itp..).

Z uwagi, i┼╝ nie jeste┼Ťmy us┼éugodawc─ů ani te┼╝ organizatorem wskazanych serwis├│w, nie mamy dok┼éadnych informacji o sposobie ich dzia┼éania. Nie mo┼╝emy r├│wnie┼╝ precyzyjnie okre┼Ťli─ç okoliczno┼Ťci towarzysz─ůcych zg┼éoszeniu Pana numeru. Nie ponosimy odpowiedzialno┼Ťci za ┼Ťwiadome, lub nie┼Ťwiadome dzia┼éania i decyzje Abonenta. Ponosimy natomiast odpowiedzialno┼Ť─ç za us┼éugi telekomunikacyjne odpowiadaj─ůce za skuteczne dostarczenie wiadomo┼Ť─ç pomi─Ödzy uczestnikiem a dostawc─ů.

Kod logowania wskazuje, ┼╝e obci─ů┼╝enie dotyczy┼éo przekazania lub dost─Öpu do tre┼Ťci dost─Öpnych od 18 roku ┼╝ycia, tzw. dla doros┼éych ÔÇôkod us┼éugi DIRECT.BILLING.DV.18. Zakupienie us┼éugi nast─ůpi┼éo 06.11.2019.

Nadmieniam, i┼╝ czynno┼Ťci skorzystania z opcji Direct Billing przez internet wymagaj─ů wyra┼╝enia zgody na otrzymywanie wiadomo┼Ťci z danego serwisu. Czasem akceptacja us┼éugi zaszyta jest na stronie dostawcy i Klient wyra┼╝a zgod─Ö poprzez samo wej┼Ťcie lub aktywowanie zak┼éadek. Wobec tego trudno przypuszcza─ç, aby ich charakter m├│g┼é by─ç przypadkowy. Wa┼╝ne jest, aby dok┼éadnie czyta─ç w internecie akceptowane komendy.

W ┼Ťwietle powy┼╝szych informacji nie znalaz┼éam nieprawid┼éowo┼Ťci na Pana koncie. Op┼éaty naliczyli┼Ťmy prawid┼éowo.

Powy┼╝sz─ů kwesti─Ö mo┼╝e Pan zareklamowa─ç bezpo┼Ťrednio do firmy, kt├│ra ┼Ťwiadczy┼éa us┼éug─Ö. Dane kontaktowe podaj─Ö poni┼╝ej:

+48 22 312 10 00 info@digitalvirgo.pl www.digitalvirgo.pl

Ponadto potwierdzam, że w dn. 08.11.2019 poprzez system samoobsługowy założył Pan blokadę na wszystkie usługi Premium.

Teraz przejd┼║my do drugiego zg┼éoszenia w serwisie Wykop, nie b─Ödziemy jego cytowa─ç, bo nacechowane jest niecenzuralnymi okre┼Ťleniami, co najwa┼╝niejsze z niego to to, ┼╝e r├│wnie┼╝ dotyczy dostawcy us┼éug Digital Virgo i operatora T-Mobile.

Pozytywn─ů wiadomo┼Ťci─ů jest to, ┼╝e akurat reklamacj─Ö naszego Czytelnika dostawca ├│w uwzgl─Ödni┼é i zwr├│ci┼é naliczone przez T-Mobile op┼éaty:

Witamy,

W dniu 2019-11-06 05:42:50 zarejestrowano po┼é─ůczenie ze stron─ů serwisu www/wap umo┼╝liwiaj─ůc─ů dost─Öp do tre┼Ťci serwisu. Zgodnie z nasz─ů wiedz─ů przed wej┼Ťciem na stron─Ö serwisu WWW/WAP na bezp┼éatnej stronie U┼╝ytkownik otrzymuje informacj─Ö o kosztach dost─Öpu do serwisu. Serwis nie ma charakteru subskrypcji.

Istnieje mo┼╝liwo┼Ť─ç zwr├│cenia si─Ö do Operatora o w┼é─ůczenie blokady directbilling/ DB, kt├│ra uniemo┼╝liwi po┼é─ůczenia z serwisami WWW/WAP. Maj─ůc na uwadze otrzyman─ů reklamacj─Ö zostanie dokonany zwrot koszt├│w dotycz─ůcych dost─Öpu do serwisu WWW/WAP. W celu realizacji zwrotu poprzez przelew bankowy prosimy w mailu zwrotnym wskaza─ç dane niezb─Ödne do jego realizacji.

Je┼Ťli bezpo┼Ťrednio nie korzysta┼é Pan ze wskazanej us┼éugi/serwisu, to prosimy r├│wnie┼╝ o sprawdzenie fizycznie samego urz─ůdzenia (telefonu) pod k─ůtem wirus├│w, nieautoryzowanego oprogramowania, aplikacji, gier (np. GooglePlay lub spoza GooglePlay), czy te┼╝ przegl─ůdarek pobranych z nieznanych ┼║r├│de┼é. Aplikacje tego typu, maj─ůc odpowiednie prawa dost─Öpu do zasob├│w telefonu, mog─ů wykonywa─ç po┼é─ůczenia i ┼é─ůczy─ç si─Ö z Internetem w tle bez bezpo┼Ťredniej aktywno┼Ťci u┼╝ytkownika. Zalecamy tak┼╝e kontrol─Ö udost─Öpniania (wsp├│┼édzielenia) po┼é─ůczenia internetowego innym u┼╝ytkownikom.

Tak wi─Öc je┼Ťli padli┼Ťcie ofiar─ů takiego ataku, jest du┼╝a szansa, ┼╝e odzyskacie pieni─ůdze, je┼Ťli jeszcze nie ÔÇô zablokujcie na Waszym koncie u swojego operatora us┼éugi tego typu, by unikn─ů─ç w przysz┼éo┼Ťci niepotrzebnych perypetii z tym zwi─ůzanych.

Photo: romankosolapov/Depositphotos

The post Uwa┼╝ajcie na wzmo┼╝one ataki wykorzystuj─ůce Direct Billing i WAP Billing. Zw┼éaszcza klienci T-Mobile appeared first on AntyWeb.

To tylko zajawka artykułu.

Je┼Ťli chcesz przeczyta─ç ca┼éo┼Ť─ç kliknij TUTAJ.

Dodaj komentarz

avatar
  Subscribe  
Powiadom o