Не так давно сижу на за компом на выхах - делать нечего. Да и ничего не хочется. Еще и дико скучно. Ненавижу такие моменты...
И тут приходит мне на почту сообщение вида "вы выиграли миллион евробаксов, бесплатное наращивание члена до 1.5 метров и вообще вы теперь принц всех стран (аве Вам)".
Ну, я не дурак - я сразу же кликнул, а там скам. Представляете?
Основная страница - кнопка "крутить" и типа "чат победителей" (к сожалению, скрин не сделал). Там "люди" друг с другом переписываются и вот это все. Кто-то говорит, мол, "сегодня не повезло, ну, попробую завтра!", а ему сразу же отвечают сообщением на ~200 символов. А вам слабо ~200 символов менее чем за секунду написать? А там таких несколько.
Причем если продублировать вкладку - своих сообщений я там не вижу. Т.е. никаких тебе вебсокетов и вот этого всего - тупо скрипт на стороне клиента. :(
При прокрутке у тебя есть 3 попытки. Первые 2 - фейл. 3-ья дает 3 дополнительных спина (повезло!). Дальше опять 2 попытки - фейл. И на 3-ьей я победил! Представляете? На последней попытке! Вот это накал! Причем выиграл 310к!
Ну и дальше уже все совсем по классике - введите номер карты. Ну, что делать - пришлось вводить. Предварительно, конечно же, нагуглив тестовые карты, чтобы валидацию прошло (если кто не знал - не все комбинации из 16 цифр являются валидным номером карт - к примеру тут можно почитать).
Верстка, конечно, вау (нет).
Затем тебе говорят, мол, хочешь бабки - нужно оплатить пошлину и перекидывает на другой ресурс, маскирующийся как система оплаты. Отдать должное, эту часть сделали куда лучше. Тут и верстка норм, и чат даже есть.
Так выглядит ресурс с оплатой. В целом, это уже выглядит правдоподобнее.
Ну, дальше, разумеется, нужно будет вводить уже полные данные карты - и дату, и владельца, и CVV. А дальше ожидание - на этом ресурс заканчивается. :(
Ну, есть же еще чат. И тут мне уже стало интересно - опять какой-то скрипт или реально там пользак сидит?
Пишу оператору "Вероника", мол, Олег, дратути, че делать? И мне отвечает оператор, игнорируя, что я назвал Веронику Олегом. Ну, подумал, что опять скрипт - хотя судя по запросам и вебсокету, тут уже формируется чат комната через сторонний ресурс (вот на этом моменте если бы я был менее ленивый и у меня было бы больше знаний и член 1.5 м - можно было бы скаммера найти).
Дальше я, все же, полагая, что там живой человек, решил немного поугорать - отредактировал хтмл-страницу и удалил кнопку "приступить" и скинул скрин. Мол, не могу продолжить - нет кнопки, че делать? А меня просто нахер послали. И ведь даже книгу жалоб не дали!
К сожалению, про то, что нашел бекенд - я назвездел. :(
Ибо, кажись, его там в принципе нет - просто какая-то одноразовая херота на WordPress или что-то типа того.
Хотя чат интегрирован норм, да.
Как итог из того, что я реально получил - сервак у него либо хостится на CloudFlare, либо просто капча / антибот / или что-то подобное, либо что-то связанное с ДНС. В любом случае - раз я вижу такого хостера, то почему бы им не написать об этом? Ну я и написал репорт, указав ссылки на скам страницы. К итог:
Та-дааам, ресурс помечем как скам.
Они достаточно быстро отреагировали и пометили оба ресурса (изначальный казик + сервис с "оплатой" и чатом) как скам.
Да, это не какой-то прям серьезный удар по этому скаммеру, но некоторые проблемы я ему создал - в т.ч. и финансовые: как минимум ему придется либо домен менять и, возможно, айпишник. А если он, все же, хостится у клаудов - то у них есть его персональный данные и из-за таких репортов у него возникнут траблы при переезде в пределах хостера.
Ну и плюсом ко всему кинул репорт на его гугл-акк - ибо изначально не просто письмо пришло, а ссылка на гугл-доки.
К сожалению, хз, что произошло с его гугловским акком - но не думаю, что они просто проигнорили. Хотя тут он в монету и не влетит, но, тем не менее, время на повторную регистрацию он потратит. А время == деньги.
Так что, как минимум, ящетаю, что день был прожит не зря. И вот таким образом я нашел повод, чтобы бухнуть.
P.S. Делал все в другом браузере в приватной вкладке без автозагрузок - в целом, так вероятность что-то получить минимальна, хоть и не полностью пропадает. Лучше, конечно же, в виртуалке все запускать - но мне было лень переключаться.