Блог компании sMart-lab.ru | Кто словил проброс на фишинговую страницу "обновите броузер"?
Всем привет!
Есть версия, что смартлаб иногда пробрасывает на фишинговую страницу «обновите свой броузер» или типа того.
Я такой глюк ловил один раз вчера или позавчера.
Скажите, кто-нибудь сталкивался с таким, чтобы смартлаб перебрасывал вас на такую страницу?
p.s. есть идеи как такое может случаться? потому что я вообще не понимаю как такое может быть
У меня был сайт инет магазина… в один прекрасный день, начал перебрасывать на порнуху… начал разбираться: на хостинге, главная страница заменена… потом нашел трояна в программе, которая файлы закидывает с компа на хостинг… она логин/пароль стырила от FTP-сервера ..
Заменил эту прогу на FileZilla и пароли сменил и все ок…
Но как вариант это может быть только у тебя на машине, может в реестре что-то прописано по переадресации.
Я бы проверил домашний комп и реестр средствами отлова вредоносных программ и/или антивирусом.
Движок не развивается, а дыры растут прямой функцией от времени.
тока на смартлабе или с другими сайтами?
1. Просовывают говно в рекламные сети (адсенс в основном) — и при клике по нему редирект на эту хрень
2. Вирус у пользователей (надстройка в браузере) которая подменяет контент на сайте (решение — гуглить: настройка CSP(Content Security Policy))
Я вот не сильный специалист, но что-то мне подсказывает, что у вас сайт Не совсем верно настроен. Помни что как раз CSP должна от Xross Site Scripting защищать
CONTENT-SECURITY-POLICY
The header was not sent by the server.Misconfiguration or weakness
CONTENT-SECURITY-POLICY-REPORT-ONLY
The header was not sent by the server.Information
— у меня адблок, фишинга никогда со самртлаба не было
— как-то раз заходил с телефона без адблока, открылась кака вместо смартлаба
— заходил с компа, адблок был активирован и всё равно открылась кака
...
Для работы использовать необходимо отдельный комп, firewall (чтоб открыто было только для нужных вам программ, серверов, сайтов.
Практически не бывает не каких проблем!