Nätskummisars SMS : “Du är i final: Hämta 5000 kr på ..”

Nätbedragarna är i farten igen, denna gång avsändaren är mobilnumret 0762361701 eller +46762361701 som är en Tele2 kund och skickar SMS med följande text:
”Du är i final: Hämta 5000 kr på Statoil, SIBA eller Vero Moda. Klicka här: http://goo.gl/hNVDfW”
Även denna gång har bedragarna tydligen haft bråttom och inte tänkt färdigt , ”du är i final” och hämta ”5000 kronor” verkar inte vara genomtänkt.

Nätskummissar i Sverige
R19Y.com
Nätbedragarna skickar SMS från mobilnumret 0762361701
Nätbedragarna skickar SMS från mobilnumret 0762361701
Nätbedragarna skickar SMS från mobilnumret 0762361701
Nätbedragarna skickar SMS från mobilnumret 0762361701
Nätbedragarna skickar SMS från mobilnumret 0762361701
Nätbedragarna skickar SMS från mobilnumret 0762361701

Vart leder länken?
http://goo.gl/hNVDfW leder till http://www.r19y.com/quiz/. Det är intressant att se att r19y är upplagd den 7:e januari 2015 av GoDaddy (ett amerikansk företag som bland annat reserverar domäner till sina kunder). R19y.com har IP-adressen 190.97.165.233 och är registrerat i Panama. Även http://www.qu5t.com/ har samma IP-adress (190.97.165.233) som används av R19Y.com. En snabb analys av sidan visar att det utförs inte mycket mer än att visa en sida med ”opt out” och begäran att fylla i telefonnummer och efternamn. “Opt out” innebär att man i princip tackar nej till att ta emot marknadsmeddelanden, reklam och dylikt vilket i detta fall verkar vara helt meningslöst.  Att samla in namn och telefonnummer och spara i någon databas för kommande marknadsföring kan inte vara så bra affärsidé eftersom sådana databaser finns redan. Däremot kan tänkas att hemsidan och vid senare tillfälle är det tänkt att utföra vissa elaka aktiviteter hos användarens smart telefon, bärbara enheter eller PC. Hemsidan r19y.com är registrerat bara för en vecka sedan och driften sker i Panama. Två alternativ finns det till hands det ena är att de inte hunnit att installera de elaka programmen på hemsidan ännu det andra är att detta är genomtänkt verksamhet att utföra skumraskaffärer under kortare tid och sedan ”spårlöst” försvinna.

Server                 IP-nummer
R19y.com           190.97.165.233 qu5t.com            190.97.165.233
Internet service provider är Cyber Cast International, S.A. i Panama

I mina tidigare blogg ( Nätskummisar skickar SMS/MMS genom att använda kryphål och Nätskummisar är i farten nu igen   ) berörde jag nätskummisarna som använde sig av SMS för sina ännu ”okända” verksamhet.

Nätbedragarna skickar SMS från mobilnumret 0762361701
Nätbedragarna skickar SMS från mobilnumret 0762361701

Går det inte att stoppa dessa bedragare i Sverige innan bedragarna skapar större problem?

Mobilnumret 0762361701 är kund hos Tele2 och jag gjorde ett försök genom att kontakta supporten. Jag fick chatta med en god representant från Tele2 och berättade om problemet och om han och/eller Tele2 kunde stoppa denna bedragare. Jag fick tyvärr svaret ”vi kan inte göra något”. Jag har förståelse att kanske denna typ av frågor är inte vardagliga problem för kundsupport att lösa däremot tror jag att en företagspolicy borde reglera detta. Känner du möjligtvis till hur operatörer gör, borde göra eller enligt regelverket skall göra ?

Notera att med hänsyn till personlig integritet samtliga namn i Tele2 chatten har avsiktligt i tagits bort.

Nätbedragarna skickar SMS från mobilnumret 0762361701 (Tele2 kund)
Nätbedragarna skickar SMS från mobilnumret 0762361701 (Tele2 kund)
tele2-2
Nätbedragarna skickar SMS från mobilnumret 0762361701 (Tele2 kund)
tele2-30
Nätbedragarna skickar SMS från mobilnumret 0762361701 (Tele2 kund)
Advertisements

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s