|
Сегодня хочу рассказать вам про популярный и "модный" метод развода, жертвами которого стали тысячи людей по всей стране. Развод относительно новый, но появился в этом году. Итак, обо всем по порядку.
Поддельные Ответы@Mail.ru
Когда бродишь в интернете, на заднем плане браузера появляется окошко. Обычно такое окошко появляется при посещении "желтых" новостников,шокируюзих новостей и прочего.Окошко полностью имитирует сервис "Ответы@Mail.ru". Внимательный человек заметит, что адрес в адресной строке поддельный,некий http://mailotvati.com (картинка кликабельна):

|
|
|
Вчера на мобильный пришло сообщение от неизвестного номера 1161. Текст sms следующий:
"...для авторизации номера и завершения регистрации отправьте ОК в ответ на эту смс. Поддержка 88001007337"
Честно говоря,у меня возникло легкое недоумение. Какой сервис??? Я ничего не подключал и не собирался подключать. Sms-сообщение я отправлять не стал,а посмотрел стоимость смс на номер 1161.Она составляет от 100 до 170 рублей.А 88001007337 -номер поддержки сервиса коротких номеров.
Мошенничество рассчитано на то,что пользователь не будет вникать в содержание и просто нажмет на кнопку повторной отправки смс. Тут главное фактор неожиданности.Подключаем сервис-но никто не знает какой!
Кстати,sms от номера 1161 приходило уже два раза,оба раза ночью.
|
|
На официальном сайте Билайна появилось предупреждение о необычном sms-мошенничестве. Предполагаемая схема жульничества достаточно изощренна и вполне смахивавет на чистую монету.
На элетронную почту пользователей приходят письма с рекламой спецпредложения "Дозвонись до всех". За скромную плату (1 sms сообщение) можно попасть в особоый "белый список" оператора сотовой связи. Этот "белый список" якобы не столкнется со сбоями связи,которые происходят в ночь на первое янвря.Будто бы из-за нагрузок будет отключено основное оборудование и люди,которые не подписались на услугу "Дозвонись до всех" по-просту не смогут воспользоваться мобильной связью.
Сам сайт рекламирующий услуги -http://belyispisok.web2morrow.su/ на данное время заблокирован хостером.
|
|
У меня много сайтов на различных хостингах.В одно время сайты один за другим начали выпадать с индекса.Сайты нормальные,никаких нарушений санкций поисковых систем нет.Решил я проанализировать исходные коды сайтов,может там есть лишние ссылки.Исходный код в браузере ничего такого не показал.Одновременно я модернизировал компонент на Joomla и сразу же увидел там код такого содержания:

Причем этим кодом поражены буквально все php файлы.Вставка зашифровано MD5 хешем,а что делают функции $wp-salt и $wp_add_filter не совсем понятно. Пытался найти хвост данного чуда,так и не докопался.
Так же,в корне всех сайтов лежит файл,который не относится к файлу CMS.Название pass.php.Содержание файла простое,всего лишь в одну строку:
$reg_user = 'r'; $reg_pass = 'r';
Поиск в интернете привел меня на ресурс http://www.cccp.pro/kak-najti-vredonosnyj-kod-na-sajte/ ,где изложена абсолютно идентичная проблема.По совету статьи я проверил сайт на web-sniffer.net и был поражен результатами:

Я насчитал 282(!) спам ссылки.Это конечно же верный бан в Яндексе.Мы имеем дело с классическим случаем клоакинга.То есть пользователи не видят спамные ссылки,а поисковые боты видят.
Решение проблемы
И каково же решение?Можно конечно же вручную поудалять все это,однакой файлов много.Проще всего залить все файлы CMS из исходника. |
|
Как только социальная сеть Вконтакте ввело всплывающие сообщения,эту функцию стали использовать sms-мошенники для перенаправления на свои сайты.Пример такого сообщения на картинке ниже:

|
|
|
|
|
<< Первая < Предыдущая 1 2 Следующая > Последняя >>
|
|
Страница 1 из 2 |