Кто словил проброс на фишинговую страницу "обновите броузер"?
Всем привет!
Есть версия, что смартлаб иногда пробрасывает на фишинговую страницу «обновите свой броузер» или типа того.
Я такой глюк ловил один раз вчера или позавчера.
Скажите, кто-нибудь сталкивался с таким, чтобы смартлаб перебрасывал вас на такую страницу?
p.s. есть идеи как такое может случаться? потому что я вообще не понимаю как такое может быть
У меня был сайт инет магазина… в один прекрасный день, начал перебрасывать на порнуху… начал разбираться: на хостинге, главная страница заменена… потом нашел трояна в программе, которая файлы закидывает с компа на хостинг… она логин/пароль стырила от FTP-сервера ..
Заменил эту прогу на FileZilla и пароли сменил и все ок…
Не было.
Но как вариант это может быть только у тебя на машине, может в реестре что-то прописано по переадресации.
Я бы проверил домашний комп и реестр средствами отлова вредоносных программ и/или антивирусом.
Если это не рекламное объявление партнерки (бывают такие, что предлагают обновить браузер), то стоит проверить файлы на сервере и доступы к ним. Если вдруг вирус, то проявляться он может не для всех и не всегда, а потому отловить бывает сложно.
Тимофей Мартынов, около полгода назад мне антивирусник выдает - какой то зловред хочет загрузиться со смартлаба. Перезагрузился и просканировал диск на всякий случай.
1. Просовывают говно в рекламные сети (адсенс в основном) — и при клике по нему редирект на эту хрень
2. Вирус у пользователей (надстройка в браузере) которая подменяет контент на сайте (решение — гуглить: настройка CSP(Content Security Policy))
Вариантов тьма. Кто же знает что у вас там на сайте проиходит. Clickjacking например… Нужна конкретика, кого, когда и куда перекидывает.
Я вот не сильный специалист, но что-то мне подсказывает, что у вас сайт Не совсем верно настроен. Помни что как раз CSP должна от Xross Site Scripting защищать
CONTENT-SECURITY-POLICY
The header was not sent by the server.Misconfiguration or weakness
CONTENT-SECURITY-POLICY-REPORT-ONLY
The header was not sent by the server.Information
можно опрос устроить типа:
— у меня адблок, фишинга никогда со самртлаба не было
— как-то раз заходил с телефона без адблока, открылась кака вместо смартлаба
— заходил с компа, адблок был активирован и всё равно открылась кака
...
У меня последнее время, месяц модет, в мобильном боаузере статьи блогов не читаются некоторые. Верстка слетает и абра кадабра. Думал вебмасте просто криворукий, а акозывается мне порнуху хотели показать…
На смартлабе не было. Как то давно, год назад примерно зашёл на сайт, трейдитрейд вроде называется, вот там касперский один раз предупредил и не дал перейти на какую-то дрянь.
Для работы использовать необходимо отдельный комп, firewall (чтоб открыто было только для нужных вам программ, серверов, сайтов.
Практически не бывает не каких проблем!
Да, на сайте что-то есть и уже давно, возможно в рекламных блоках. Мне при заходе с android firefox автоматом пытается поставить приложение какого-то брокера.
Тимофей Мартынов подскажите, почему от вас приходит рассылка по два раза, все время 2 письма приходят об одном и том же? Я конечно понимааааю, что два дубликата это лучше, чем ничего, но это бесит во мне перфекциониста :)
Не было ни разу. Стоит антивирус Norton Security Pro, покупаю каждый год на официальном сайте. Свободно перемещаюсь везде не задумываясь. Ни каких заморочек небыло и нет. Нортон сильная штука. Сейчас приобрела вместе с антивирусом нортоновский впн, тоже без претензий.
Оля «Hare»… (заяц)..., Летом был обратный сплит 5000 акций объединили в 1…
получаем текущую оценку 74р \5000 = 0,0148р. по старому.
с максимальной за все время работы банка прибылью на истори...
2 марта по 31 декабря 2024 года не будет взыскиваться неустойка за просрочку сдачи квартир по договору долевого участия, в том числе за недоделки застройщика, согласно Постановлению Правительства РФ о...
Wildberries запустила сервис потребительского кредитования для всех покупателей – ТАСС Объединенная компания Wildberries & Russ предоставила возможность покупки товаров в кредит через мобильное прилож...
Самолет - покупка облигаций вместо закрытия шорта Облигации Самолета торгуются с 45% доходностью по 13 выпуску с офертой в январе 2026 года. Рынок оценивает компанию как преддефолтную и это несмотря н...
ЦБ РФ. Обзор рисков финансовых рынков. Октябрь. 2024. Продажи иностранной валюты крупнейшими экспортерами. А не посчитать ли нам, состоятельные кроты?
Согласен, поздновато. Но все же.
...
P2P криптовалюты или как легализовать множество транзакций? Всем привет, с недавних пор нашел интересную связку с криптовалютой. Далее начал работать со своей картой, покупать и продавать. И тут бац, ...
Какое влияние окажет доп. эмиссия Сегежи на котировки? Тут есть похожий пример 2023 года, когда ОВК похожим образом спасалась за счет очень крупной доп. эмиссии. Компания погасила долг, а затем еще и...
У меня был сайт инет магазина… в один прекрасный день, начал перебрасывать на порнуху… начал разбираться: на хостинге, главная страница заменена… потом нашел трояна в программе, которая файлы закидывает с компа на хостинг… она логин/пароль стырила от FTP-сервера ..
Заменил эту прогу на FileZilla и пароли сменил и все ок…
Но как вариант это может быть только у тебя на машине, может в реестре что-то прописано по переадресации.
Я бы проверил домашний комп и реестр средствами отлова вредоносных программ и/или антивирусом.
Движок не развивается, а дыры растут прямой функцией от времени.
тока на смартлабе или с другими сайтами?
1. Просовывают говно в рекламные сети (адсенс в основном) — и при клике по нему редирект на эту хрень
2. Вирус у пользователей (надстройка в браузере) которая подменяет контент на сайте (решение — гуглить: настройка CSP(Content Security Policy))
Я вот не сильный специалист, но что-то мне подсказывает, что у вас сайт Не совсем верно настроен. Помни что как раз CSP должна от Xross Site Scripting защищать
CONTENT-SECURITY-POLICY
The header was not sent by the server.Misconfiguration or weakness
CONTENT-SECURITY-POLICY-REPORT-ONLY
The header was not sent by the server.Information
— у меня адблок, фишинга никогда со самртлаба не было
— как-то раз заходил с телефона без адблока, открылась кака вместо смартлаба
— заходил с компа, адблок был активирован и всё равно открылась кака
...
Для работы использовать необходимо отдельный комп, firewall (чтоб открыто было только для нужных вам программ, серверов, сайтов.
Практически не бывает не каких проблем!