Así timan a tus hijos

Publicado el 12 octubre 2016 por Minipunk Arias @minipunk
Así timan a tus hijos

¿Cuantas veces hemos escuchado a una persona que trabaja en atención al cliente de cualquier compañía telefónica comentar que llaman clientes enojados porque reciben una factura con unos cargos por servicios premium que aseguran no haber contratado?

Ya hace algún tiempo entré en una página que solo con pulsar en aceptar me dio de alta en esos servicios sin tener que indicar mi número de teléfono, el navegador lo detectó de forma automática.
Hace pocos días leí la noticia que decía: Hasta septiembre del año 2015, Movistar ha mantenido activado en todos sus clientes y para toda navegación que realizaran desde sus terminales móviles, una “supercookie” o identificador único que se enviaba en las cabeceras de navegación a cualquier página web que el cliente visitara. Esto permitía la identificación técnica del cliente durante la navegación tanto para Movistar como para la web de destino.

Hoy participé en una comida familiar y un sobrino me pidió ayuda para conseguir hacks de un juego llamado Clash Royale, como no tengo ni idea de juegos busqué en google y en un par de clicks ya estaba en una página de estafas que se aprovecha del desconocimiento y ganas de trucar los juegos de los chavales.
La página en cuestión es cataplumba.com .

El proceso es sencillo; tienen una especie de blog en el que posicionan montones de trucos o hacks falsos... en mi caso experimenté el siguiente:
Accedo a lo que parece y asegura ser una consola que ejecutará el hack y me dará gemas y oro.

Tras indicar mi supuesto nombre de usuario me da la opción por defecto de los logros a obtener

En el siguiente paso simula estar haciendo cosas, acceder al servidor, pasar mi usuario por un proxi, etc...

Entonces llega el engaño, para saber que no eres un bot y demostrar que eres un humano debes acceder o descargarte algo.
Especial atención merece el punto 2

Yo opté por los fondos del WhatsApp

Llegamos a la pantalla en la que me pide el teléfono y que únicamente sirve para suscribirse a servicios premium de los que recibes SMS y te cobran 1,45€ por cada sms que recibes.

Si me voy a la página de inicio de ese dominio (que no en la que me pide el teléfono) veo:
Servicio de Suscripción de MobiPlus para usuarios mayores de 18 años o menores con capacidad legal para contratar.
Coste Max. 1.45 € (IVA Incl.) por SMS recib.+precio de navegación WAP, consulte con su operador. Max. 25 SMS al mes.
(25 x 1,45€ = 36,25€) Consulta con tu operadora las tarifas de navegación vigente. El importe de la compra se le cobrará en la factura de móvil. Para baja envía BAJA al 795411 o al número corto desde el que se reciban los mensajes. Prestado por Track Mobile BV, Apdo 20573, 1001 NN, Paises Bajos, CIF NL851974697B01.

MobiPlus España es un nombre comercial utilizado por Track Mobile B.V
Piet Heinkade 95b (1019 GM) Amsterdam
Paises Bajos
Dutch Chamber of Commerce 30245542
VAT NL8198.46.119.B01
Número de teléfono: 900831083
Dirección postal:
MobiPlus, Postbus 20573, 1001 NN, Amsterdam, Paises Bajos

A ver como demonios reclamas si seguramente no sirvan los juzgados Españoles, se amparen en que aceptaste las condiciones, tu operador (Movistar o el que sea) únicamente hace de intermediario.

Que sí, que si lo leyeras todo detenidamente lo verías y decidirías; ahora bien, póngase en el lugar de un niño de 12 años que cree haber encontrado una página mediante la cual va a hackear un juego, que lee Por lo general tienes que poner tu número de teléfono, pero no te preocupes, solo debes recibir el código PIN! a ver cuanto se para a leer la letra pequeña o las condiciones del servicio... lo que quiere es ver si suben las gemas y el oro en su juego.

Twittear RSS del internauta de León.