Как мы мошенника наказали (без смс и регистрации)

[Блогово]

Пишет мне сегодня родственник — привет, мол, Андрей, я после отмены ковида пособие получил на госуслугах. Большое. И кидает ссылку.
Это скриншот номер один. Обратите внимание на адрес сайта — это уже «звоночек»

Открываю, тыкаюсь, меня перебрасывает на форму «зачисления денег».
Что тут должно насторожить, кроме откровенно фейкового адреса сайта?

Ни при каких условиях cvv-код вы не должны сообщать никому. Только на проверенных, крупных платёжных системах и только при покупке. И уж точно при зачислении денег на вашу карту этот код не потребуется. Так что мы заведомо имеем мошенника.

На данном этапе в принципе можно переходить на его профиль ВК и жать кнопку «Пожаловаться». Я же пошёл чуть дальше =)
Путём уличной магии я выяснил, что мошенник был довольно ленивый и сам поленился сделать форму сбора данных карт. Он просто взял её готовую у абсолютно легального сервиса. (Не будьте ленивыми мошенниками)

Перехожу на этот сервис. Выясняю, что каждый раз, когда кто-то вводит данные карты, с сайта уходит запрос. И с баланса мошенника списывается 25 копеек. Маленькая сумма, которой можно пожертвовать, если хотите развести человека на тысячи, верно?

Дальше было веселее. Андрей на косу ногу написал генератор этих запросов и запустил его. По 2 запроса в секунду. И поделился этим решением в чатике программистов. Которые от скуки тоже запустили генератор. По цене для мошенника 2 * 25 копеек в секунду.

Через час работы генератора от сервера пришёл ответ «account balance should be positive», что означает в переводе с ненавистного ужасного буржуйского «баланс в жопе».
Получается 50 коп * 60 * 60 = 1800 рублей. Это только я. Сколько ещё ребят участвовало в этом флешмобе, не знаю. Может двое, может пятеро. Но скрутили мы ему немало денег, чему я очень рад.

Жаль, что него к балансу не привязана кредитная карта с автопополнением. Могло бы быть очень интересно.