Перейти к содержанию

ссылки ворюги..


Рекомендуемые сообщения

если мне прислали ссылку на однаклассниках..при которой переходишь и воруют страничку..касперский отреагирует или его надо настроить как то...или ссылку скопирую и запущу в безопастной среде это как то повлияет на меня.? или есть специальная ссылка для проверки таких ссылок ворюг..

Ссылка на комментарий
Поделиться на другие сайты

Какую страницу воруют?

 

Тему перенес

например мне приходит сообщение в однаклассниках..привет..я тут видел твои фотки..и ссылка..переходишь по ней и все потом лишаешься странички одноклассников

Ссылка на комментарий
Поделиться на другие сайты

если мне прислали ссылку на однаклассниках..при которой переходишь и воруют страничку..

 

А как вы это узнали? :rolleyes:

 

Если у вас KIS, по моим предположениям, с вероятностью 99% вам бояться нечего - сайты которые представляют опасность, просто блокируются Антивирусом - вместо сайта показывается уведомление от Антивируса..

 

А про KAV точно не могу сказать.. Уже много лет не пользовался..

Изменено пользователем _Maks__
Ссылка на комментарий
Поделиться на другие сайты

я тут видел твои фотки..и ссылка..переходишь по ней и все потом лишаешься странички одноклассников

Странички или у вас уводят пароль для доступа - это все таки разные вещи (Удаление всей информации и фишинг)

И еще одно - вы уверены что та ссылка недектируема?

Ссылка на комментарий
Поделиться на другие сайты

Ну если в базах нет, то скорее всего не сработает. Попадалось мне как- нечто подобное. Страница как в Одноклассниках, просят ввести логин и пароль. Тут никакая безопасная среда не поможет.

Ссылка на комментарий
Поделиться на другие сайты

Странички или у вас уводят пароль для доступа - это все таки разные вещи (Удаление всей информации и фишинг)

И еще одно - вы уверены что та ссылка недектируема?

нуу да пароли уводят..то есть я со смыслом... каспер не отреагирует если попадется такая сылка по которой воруют логинк и пароль.....не правильно выразился..и у моих знакомых своровали так..у них касперский кристал.. но неее 2012 года..а версии вроде ,199

Ссылка на комментарий
Поделиться на другие сайты

нуу да пароли уводят..то есть я со смыслом... каспер не отреагирует если попадется такая сылка по которой воруют логинк и пароль.....не правильно выразился..и у моих знакомых своровали так..у них касперский кристал.. но неее 2012 года..а версии вроде ,199
Не своровали, а сами им отдали. Зачем всем давать информацию о себе, а потом жаловаться?
Ссылка на комментарий
Поделиться на другие сайты

не правильно выразился..и у моих знакомых своровали так.

тут надо заранее провести разговор-обучение, т.к. всегда есть шанс, что фишинговая ссылка попадет к пострадальцу до попадания их в базу

 

Но мой опыт говорит, что на странице-заманухе почти обязательно присутствует текст в стиле

Но перед этим отключите антивирус, т.к. ....

Ссылка на комментарий
Поделиться на другие сайты

тут надо заранее провести разговор-обучение, т.к. всегда есть шанс, что фишинговая ссылка попадет к пострадальцу до попадания их в базу

 

Но мой опыт говорит, что на странице-заманухе почти обязательно присутствует текст в стиле

Но перед этим отключите антивирус, т.к. ....

а есть ли онлайн ссылка касперскогоо где вставляешь ссылку и там показывает есть там угрозы или нет?!

Ссылка на комментарий
Поделиться на другие сайты

Но перед этим отключите антивирус, т.к. ....

Не обязательно. Там действительно замануха...

после нескольких шагов, что бы убедиться, что ты тот самый кому предложено посетить страничку, предлагают ввести свой пароль... Логин известен и вся инфа переходит к похитителям. Система работает как в анекдоте:

- У меня нет знаний для написания мощного вируса, поэтому сообщите все свои пароли сами. :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

например мне приходит сообщение в однаклассниках..привет..я тут видел твои фотки..и ссылка..переходишь по ней и все потом лишаешься странички одноклассников

Приходили мне такие ссылки и не раз. Ясное дело, что это чаще замануха. Обычно такая рассылка

идет со взломанного аккаунта пользователя всем его друзьям, чтобы не вызывало лишних

подозрений со стороны получателей. Не знаю, детектит-ли такие ссылки КИС, т.к. не переходил

по таким ссылкам ни разу и Вам в дальнейшем не советую это делать. Если есть возможность

связаться с отправителем другим способом, кроме "одноклассников"(телефон, мэйл, скайп и т.п.),

сначала свяжитесь с ним и узнайте, отправлял-ли он Вам подобное сообщение? Если да - смотрите

смело, если нет - сообщите ему, что его страничка взломана, пусть меняет пароль. :rolleyes:

Изменено пользователем Yustas
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • Grandmanmakc
    • Александр Тихий
      От Александр Тихий
      Сайт https://restoll.ru/. Работает под управлением CMS Битрикс + Аспро + много плагинов и самописа.
       
      Некоторое время назад сео-специалистами при анализе вебвизора Яндекс были обнаружены посторонние ссылки на страницах сайта. Во всех обнаруженных случаях это три ссылки с анкорами про онлайн-казино на главной странице сайта под слайдером https://skr.sh/sQ3AoBr2YUf После обновления страницы они исчезли. Поиск этих анкоров на других страницах и в коде не дал результатов.
       
      Сео-спецы пишут, что смогли увидеть ссылки только при разрешении как у пользователя 1138 на 712. Ссылок всегда по три, но они имеют разные анкоры и url (хотя все про казино). Вот эти удалось сохранить:
      https://petathome.ru/com/igrovye-avtomaty-onlayn-slot-81
      https://garantspecstroy.ru/com/kazino-onlayn-prilozhenie-83
      https://petathome.ru/com/igrovoy-avtomat-garazhi-skachat-besplatno-79
      https://petathome.ru/com/igrat-v-kazino-na-dengi-yandeks-dengi-20
       
      Но и я смог зафиксировать подобного рода ссылки на 2560х1440 с масштабом 125%. В моем случае код добавленных ссылок исключительно простой (скриншот😞
      <div id="footer" class="content foot footer"><ul><li><a href="https://markov-dom.com/pr/sildenafil-s3-otzyvy-forum-muzhchin-5b">силденафил с3 отзывы форум мужчин</a></li><li><a href="https://markov-dom.com/pr/tadalafil-cena-gde-kupit-af">тадалафил цена где купить</a></li><li><a href="https://markov-dom.com/pr/sildenafil-otzyvy-muzhchin-pri-razovom-primenenii-s-alkogolem-otzyvy-realnyh-lyudey-a5">силденафил отзывы мужчин при разовом применении с алкоголем отзывы реальных людей</a></li></ul></div> 
       
      Закономерности в появлении ссылок найти не удалось.
       
      Сайт был просканирован онлайн сканером DrWeb - вирусов найдено не было
       
      Сервер у нас выделенный, но хостер дедалик не предоставляет услуг по сканированию и удалению вирусов. Сервер управляется последней версией ISP Manager, в ней куплен модуль Dr. Web, который при сканировании ничего не обнаружил. Ручной поиск вредоноса к успеху не привел и идеи у меня закончились. 
       
      Может быть уважаемые пользователи форума сталкивались с подобными случаями или знают как с этим бороться. Будем благодарны за помощь.
       
    • Как_тус
      От Как_тус
      Здравствуйте, столкнулся с такой же проблемой, я так понимаю для каждого свой персональный код? Прикрепляю отчёт:
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-VS9J8JP\Дети
      Тип пользователя: Активный пользователь
      Имя программы: uTorrentPro.exe
      Путь к программе: C:\Program Files\uTorrentPro
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: http://w.apitorrent.com/ws
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Попытки открыть вредоносную ссылку и скачать некое ПО от неизвестной программы.  
    • Auyr
      От Auyr
      Здраствуйте, хочу уточнить, что на данный момент актуальная проблема это обнаруженный троян утилитой "Kaspersky Virus Removal Tool"(прикрепляю все скрины) , а также я проверил с помощью avz 4 мне также выдали 2 файла с трояном, также меня очень волнует в истории браузера при заходе на свою страницу "Вконтакте" возникают в огромном количестве непонятные ссылки каждую минуту около 100 штук, при переходе на которые ведут на начальную страницу со входом в аккаунт "ВК"(прикрепляю ссылки) такое я замечал еще ранее, на протяжении года минимум, также 30.04.24 возник экран смерти с ошибкой DCP_WATCH_violation (я перезагрузил ПК, далее подозрительных действий не наблюдалось)
      Скажу что был случай заражения вирусом в 2021 году в то время я снес виндоувс, (отформатировал полностью системный диск С) однако я не стал форматировать второй диск D, и вот сегодня 11.05 решил также проверить диск D и обнаружил как раз остатки трояна, однако до сегодняшнего момента очень явных признаков я не наблюдал (на протяжении 3 лет) , только если сослаться на торможение слегка своего ПК
      Скажу что использую базовую версию антивируса платного Касперский.
      Насчет файла default.rpd я взял сохраненное сообщение на другом форуме где мне не помогли привожу его ниже:
      """""Началось 2 июня 2023 , когда сидел в discord я начал демонстрацию экрана и заметил roaming window (предложено было дискордом демонстрировать данное окно, которое было черное) далее я начал проверку avz и когда она подходила к концу, неожиданно в чате дискорда началось печатания каких то букв , в этот момент я ничего не писал( клавиатура чиста, это не техника) текст был такой примерно "еуеуеуеуеуеуеу" далее я заметил в скрытых значках сенсорную клавиатуру, её значок ( у меня windows 10) которую я не открывал и не мог ее закрыть долгое время(сенсорная клавиатура появилась задолго до этого момента , я просто не обращал внимания) , далее я решил просто удалить старый антивирус бесплатный dr web и установил пробную версию премиум касперского и после этого вроде других действий не замечал до момента когда в папку документов появился скрытый документ default.rpd с размером 0 кб и созданием в тот момент когда я возился с проверками (2 июня ночью)""""
      Также уточню что 10.05.24 (вчера) установил solidworks крякнутый в сайта diakov (я уже пользовался им, проверенный, устанавливал офисы2016 и adobe), там я вводил какие то изменения в реестр по инструкции, ссылался на локальный хост, отключал сеть, программа работает. 
      Внизу прикладываю также скрины найденных файлов вирусных разными сканерами - avz(отдельно сканировал им без аутологгера)--2 файла удаленных привожу полное наименование одного из (CWindowsservicingLCUPackage_for_RollupFix~31bf3856ad364e35~amd64~~19041.4291.1.10amd64_microsoft-windows-m..nt-browser.appxmain_31bf3856ad364e35_10.0.19041.3636_none_708b8c01b2212346fsquare44x44logo.targetsize-48_altform-unplated_contrast-white.png)
      Если возникнут вопросы отвечу на всё и попытаюсь быстро реагировать 





      CollectionLog-2024.05.11-12.53.zip
×
×
  • Создать...