Трамвайчик

    Главная : Новости : Связь
Новости киноляповНовости маразмовIMHO Добавить в Избранное Сделать стартовой Назад   

Автор Тема: Самый красивый фишинг января 2013  (Прочитано 5575 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21660
    • Просмотр профиля
Самый красивый фишинг января 2013
« : 03 Февраль 2013, 23:48:29 »
Самый красивый фишинг января, или
Как Гугл AdWords крепко села в лужу


На днях появилась статья о том, как можно развести на СМС-подписку юзеров, не видящих разницы между адресной строкой и строкой поискового запроса. Полный текст статьи:
http://habrahabr.ru/post/168121/

Есть категория людей, для которой интернет бывает синеньким или красненьким. Такие люди часто набирают адрес сайта прямо в поисковике.

Кстати, я тоже так делаю, но по другой причине: когда лежу на кровати около десктопа, лень тянуться к клавиатуре, поэтому если хочу зайти на сайт, мышкой вызываю виртуальную клавиатуру в Яндексе или Гугле, набираю URL тоже мышкой как запрос в поиске, а потом кликаю на то, что выдаст поисковик.

Если бы у меня не было Контакта в закладках (и АдБлок не работал бы), я бы, наверное, тоже попался на эту удочку, поскольку ничего подозрительного в рекламной системе Гугла нет. Судите сами:



Учитывая то, что все рекламные объявления обычно проверяются, у юзера возникает уверенность, что хотя бы на стадии выбора УРЛ его уж точно не обманут. Да и тут он как на ладони: vk.com - какие могут быть сомнения?! Это ведь настоящий УРЛ соцсети ВКонтакте!

Увы, после перехода по ссылке юзер попадает не на страницу приложения ВК, а на фишинговую страницу типа «vk.com.uohu.8uo.hu8.uohu8.tk», где его просят ввести номер мобильного якобы из-за «подозрительной активности», а на самом деле номер требуется для внесения в списки платной подписки или для других нужд злоумышленников.

Схема была реализована так: в соцсети Вконтакте создавалось приложение с использованием тамошнего API, регилось и загонялось в рекламу Гугл AdWords. Действительно, никто не запрещает рекламировать свое приложение или группу ВКонтакте.

Потом (или уже тогда) приложение переделывалось так, чтобы юзеров, зашедших извне, перенаправлять на фишинговую страницу типа «vk.com.uohu.8uo.hu8.uohu8.tk» с тем же дизайном, что и у настоящего Вконтакте.

Фактически народ валил именно с Гугла, т.к. рекламная сеть AdWords честно писала таргетинговый УРЛ Вконтакте. Ни ухом ни рылом не подозревая, что тиражирует лохотрон.

Гениально!

Ошибка злоумышленников была в том, что они стали борзеть. Если бы тихонько подписывали на СМС-рассылку и потом перенапрявляли на настоящий сайт ВКонтакте, продержались бы дольше. Липовый УРЛ типа «vk.com.uohu.8uo.hu8.uohu8.tk», конечно же, рано или поздно заметили бы, но только не те, кто по глупости набирает адрес сайта прямо в поисковике, т.е. не знает, что должно быть в поле адреса сайта.


У вас наверняка возникнет вопрос, мол, в чем же красота, если рекламу у того же Гугла все равно надо было купить.
Скажу вот что: запросы типа «vk.com» в контекстной рекламе стоят копейки. Ни один рекламодатель не станет себя рекламировать по запросу «мой-сайт.ком» - его задача как раз наоборот загнать посетителей на этот «мой-сайт.ком», т.е. на неизвестный для юзера сайт.
« Последнее редактирование: 04 Февраль 2013, 07:26:55 от Почта сайта »
Тыгыдымс-тыгыдымс

Оффлайн SaAnVi

  • Ветеран
  • *****
  • Сообщений: 3495
    • Просмотр профиля
    • Авторский сайтоблог
Re: Самый красивый фишинг января 2013
« Ответ #1 : 04 Февраль 2013, 07:19:57 »
Да, я тоже прифигел от красоты. :) Сам бы, поди, попался.

Оффлайн Mapьяна

  • Постоялец
  • ***
  • Сообщений: 193
    • Просмотр профиля
Re: Самый красивый фишинг января 2013
« Ответ #2 : 05 Февраль 2013, 12:25:14 »
У меня была ситуация - захожу в контакт и меня просили подтвердиить что-то там ("подозрительная активность"). Я вышла и зашла повторно - ничего не просили, открылся сайт. Это и было то-самое описанное выше? Я заходила из Избранного в IE.

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21660
    • Просмотр профиля
Re: Самый красивый фишинг января 2013
« Ответ #3 : 05 Февраль 2013, 13:15:45 »
Цитировать
Это и было то-самое описанное выше? Я заходила из Избранного в IE.

Нет, это был  IE :)
Тыгыдымс-тыгыдымс

Оффлайн Сергей Малышев

  • Читатель
  • *
  • Сообщений: 4
    • ICQ клиент - 747382934
    • Просмотр профиля
Re: Самый красивый фишинг января 2013
« Ответ #4 : 26 Март 2013, 10:48:16 »
Как то с другого браузера заходил, в закладках не было вк. Загуглил, ткнул. Ввел даж логин-пароль (другой ж браузер ), так они ж еще и смс-ку попросили)) Сразу поменял конечно. Сделано шикарно, остается загадкой, как в адвордс пропустили

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21660
    • Просмотр профиля
Re: Самый красивый фишинг января 2013
« Ответ #5 : 26 Март 2013, 13:35:40 »
Сделано шикарно, остается загадкой, как в адвордс пропустили

В Гугл AdWords объявления, может быть, частично и проверяются вручную, но основной поток модерирует робот (это заметно по большой скорости принятия/отклонения, когда сам даешь рекламу). Можно много гадостей про их систему сказать, но в данном случае Гугл может умыть руки. Это Дурову надо репу чесать.
С точки зрения Гугла всё чисто: юзер дает рекламу своей группы ВК, это делать можно. Далее другой юзер кликает на рекламу и попадает на страницу группы. Для робота AdWords клик совершен, и переход совершен верно. Что там происходит дальше, робот уже не видит, на новой странице его кода нет (может, конечно пошпионить через Хром или Гугл-Бар, но это как бы...), совершаемый редирект хоть и происходит моментально, с точки зрения сервера это два разных события.
К тому же, насколько я понял, изначально все выглядело безобидно.
Так что крайним остается Дуров, не уследивший за оборзевшим приложением.
Тыгыдымс-тыгыдымс

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21660
    • Просмотр профиля
Re: Самый красивый фишинг января 2013
« Ответ #6 : 26 Март 2013, 14:07:48 »
Кстати, все приложения ВК могут оказаться бомбами замедленного действия.
Такими же, как недавно оказалось расширение Vkontakte Tools для Хрома. Автор потом сказал, что он ничего не знал, был на даче, а тут вирус на НЛО, но ему как пить дать приплатили за вставку кода.
Его слил другой программер, которому тоже предлагали 5000 рублей в сутки.

Отследить, что будут делать все приложения ВК, нереально. Если кто из авторов захочет срубить капусты по-быстрому, тупо внедрят троянский код, а потом либо свалят, либо насочиняют про вирус на НЛО. Хоть полицию нравов заводи :).
Тыгыдымс-тыгыдымс

Harleyrell

  • Гость
Самый красивый фишинг января 2013
« Ответ #7 : 19 Январь 2015, 01:22:42 »
всё равно БМВ самый лучший, зачем нам красота, главное чтобы ехал болид быстро =


Оффлайн SaAnVi

  • Ветеран
  • *****
  • Сообщений: 3495
    • Просмотр профиля
    • Авторский сайтоблог
Re: Самый красивый фишинг января 2013
« Ответ #8 : 19 Январь 2015, 05:52:06 »
Самый дебильный бот января 2015. :)

 

Страница сгенерирована за 0.154 секунд. Запросов: 21.

Назад Наверх
 
   © 2024 Генрих Лиговский