Кто словил проброс на фишинговую страницу "обновите броузер"?
Всем привет!
Есть версия, что смартлаб иногда пробрасывает на фишинговую страницу «обновите свой броузер» или типа того.
Я такой глюк ловил один раз вчера или позавчера.
Скажите, кто-нибудь сталкивался с таким, чтобы смартлаб перебрасывал вас на такую страницу?
p.s. есть идеи как такое может случаться? потому что я вообще не понимаю как такое может быть
У меня был сайт инет магазина… в один прекрасный день, начал перебрасывать на порнуху… начал разбираться: на хостинге, главная страница заменена… потом нашел трояна в программе, которая файлы закидывает с компа на хостинг… она логин/пароль стырила от FTP-сервера ..
Заменил эту прогу на FileZilla и пароли сменил и все ок…
Не было.
Но как вариант это может быть только у тебя на машине, может в реестре что-то прописано по переадресации.
Я бы проверил домашний комп и реестр средствами отлова вредоносных программ и/или антивирусом.
Если это не рекламное объявление партнерки (бывают такие, что предлагают обновить браузер), то стоит проверить файлы на сервере и доступы к ним. Если вдруг вирус, то проявляться он может не для всех и не всегда, а потому отловить бывает сложно.
Тимофей Мартынов, около полгода назад мне антивирусник выдает - какой то зловред хочет загрузиться со смартлаба. Перезагрузился и просканировал диск на всякий случай.
1. Просовывают говно в рекламные сети (адсенс в основном) — и при клике по нему редирект на эту хрень
2. Вирус у пользователей (надстройка в браузере) которая подменяет контент на сайте (решение — гуглить: настройка CSP(Content Security Policy))
Вариантов тьма. Кто же знает что у вас там на сайте проиходит. Clickjacking например… Нужна конкретика, кого, когда и куда перекидывает.
Я вот не сильный специалист, но что-то мне подсказывает, что у вас сайт Не совсем верно настроен. Помни что как раз CSP должна от Xross Site Scripting защищать
CONTENT-SECURITY-POLICY
The header was not sent by the server.Misconfiguration or weakness
CONTENT-SECURITY-POLICY-REPORT-ONLY
The header was not sent by the server.Information
можно опрос устроить типа:
— у меня адблок, фишинга никогда со самртлаба не было
— как-то раз заходил с телефона без адблока, открылась кака вместо смартлаба
— заходил с компа, адблок был активирован и всё равно открылась кака
...
У меня последнее время, месяц модет, в мобильном боаузере статьи блогов не читаются некоторые. Верстка слетает и абра кадабра. Думал вебмасте просто криворукий, а акозывается мне порнуху хотели показать…
На смартлабе не было. Как то давно, год назад примерно зашёл на сайт, трейдитрейд вроде называется, вот там касперский один раз предупредил и не дал перейти на какую-то дрянь.
Для работы использовать необходимо отдельный комп, firewall (чтоб открыто было только для нужных вам программ, серверов, сайтов.
Практически не бывает не каких проблем!
Да, на сайте что-то есть и уже давно, возможно в рекламных блоках. Мне при заходе с android firefox автоматом пытается поставить приложение какого-то брокера.
Тимофей Мартынов подскажите, почему от вас приходит рассылка по два раза, все время 2 письма приходят об одном и том же? Я конечно понимааааю, что два дубликата это лучше, чем ничего, но это бесит во мне перфекциониста :)
Не было ни разу. Стоит антивирус Norton Security Pro, покупаю каждый год на официальном сайте. Свободно перемещаюсь везде не задумываясь. Ни каких заморочек небыло и нет. Нортон сильная штука. Сейчас приобрела вместе с антивирусом нортоновский впн, тоже без претензий.
Агрегированные доли интернет игроков на рынке России (гугл суммирован вместе с ютубом, вк с дзеном, ок, майлру, яндекс с Я.ру кинопоиском, я музыкой яндекс маркетом, сбер с Рамблером, ЛентойРу, мегама...
Налог Х5 после редомициляции Налог Х5Писала ранее тут. ❗️Это касается только тех, кто купил акции ДО редомициляции. В затраты идет только 57,60% от покупки актива.Прикинула разницу в налогах по Х5. Да...
Налог Х5 после редомициляции Налог Х5Писала ранее тут. ❗️Это касается только тех, кто купил акции ДО редомициляции. В затраты идет только 57,60% от покупки актива.Прикинула разницу в налогах по Х5. Да...
Литературная рецензия | «Разумный инвестор» Бенджамина Грэма Профильная литература — один из лучших способов понять мир инвестиций, глубже погрузиться в тему и научиться анализировать финансовые показ...
У меня был сайт инет магазина… в один прекрасный день, начал перебрасывать на порнуху… начал разбираться: на хостинге, главная страница заменена… потом нашел трояна в программе, которая файлы закидывает с компа на хостинг… она логин/пароль стырила от FTP-сервера ..
Заменил эту прогу на FileZilla и пароли сменил и все ок…
Но как вариант это может быть только у тебя на машине, может в реестре что-то прописано по переадресации.
Я бы проверил домашний комп и реестр средствами отлова вредоносных программ и/или антивирусом.
Движок не развивается, а дыры растут прямой функцией от времени.
тока на смартлабе или с другими сайтами?
1. Просовывают говно в рекламные сети (адсенс в основном) — и при клике по нему редирект на эту хрень
2. Вирус у пользователей (надстройка в браузере) которая подменяет контент на сайте (решение — гуглить: настройка CSP(Content Security Policy))
Я вот не сильный специалист, но что-то мне подсказывает, что у вас сайт Не совсем верно настроен. Помни что как раз CSP должна от Xross Site Scripting защищать
CONTENT-SECURITY-POLICY
The header was not sent by the server.Misconfiguration or weakness
CONTENT-SECURITY-POLICY-REPORT-ONLY
The header was not sent by the server.Information
— у меня адблок, фишинга никогда со самртлаба не было
— как-то раз заходил с телефона без адблока, открылась кака вместо смартлаба
— заходил с компа, адблок был активирован и всё равно открылась кака
...
Для работы использовать необходимо отдельный комп, firewall (чтоб открыто было только для нужных вам программ, серверов, сайтов.
Практически не бывает не каких проблем!