Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

если мне прислали ссылку на однаклассниках..при которой переходишь и воруют страничку..касперский отреагирует или его надо настроить как то...или ссылку скопирую и запущу в безопастной среде это как то повлияет на меня.? или есть специальная ссылка для проверки таких ссылок ворюг..

Опубликовано
при которой переходишь и воруют страничку

Какую страницу воруют?

 

Сообщение от модератора Kapral
Тему перенес
Опубликовано
Какую страницу воруют?

 

А ещё интереснее каким образом?

 

Обычно в социальных сетях воруют не страницу, а пароль к странице..

Опубликовано
Какую страницу воруют?

 

Тему перенес

например мне приходит сообщение в однаклассниках..привет..я тут видел твои фотки..и ссылка..переходишь по ней и все потом лишаешься странички одноклассников

Опубликовано (изменено)
если мне прислали ссылку на однаклассниках..при которой переходишь и воруют страничку..

 

А как вы это узнали? :rolleyes:

 

Если у вас KIS, по моим предположениям, с вероятностью 99% вам бояться нечего - сайты которые представляют опасность, просто блокируются Антивирусом - вместо сайта показывается уведомление от Антивируса..

 

А про KAV точно не могу сказать.. Уже много лет не пользовался..

Изменено пользователем _Maks__
Опубликовано
я тут видел твои фотки..и ссылка..переходишь по ней и все потом лишаешься странички одноклассников

Странички или у вас уводят пароль для доступа - это все таки разные вещи (Удаление всей информации и фишинг)

И еще одно - вы уверены что та ссылка недектируема?

Опубликовано

Ну если в базах нет, то скорее всего не сработает. Попадалось мне как- нечто подобное. Страница как в Одноклассниках, просят ввести логин и пароль. Тут никакая безопасная среда не поможет.

Опубликовано

Фишинговые сообщения и ссылки довольно просто распознать (в большинстве случаев) - выдает характерный стиль сообщения.

Опубликовано
Странички или у вас уводят пароль для доступа - это все таки разные вещи (Удаление всей информации и фишинг)

И еще одно - вы уверены что та ссылка недектируема?

нуу да пароли уводят..то есть я со смыслом... каспер не отреагирует если попадется такая сылка по которой воруют логинк и пароль.....не правильно выразился..и у моих знакомых своровали так..у них касперский кристал.. но неее 2012 года..а версии вроде ,199

Опубликовано
нуу да пароли уводят..то есть я со смыслом... каспер не отреагирует если попадется такая сылка по которой воруют логинк и пароль.....не правильно выразился..и у моих знакомых своровали так..у них касперский кристал.. но неее 2012 года..а версии вроде ,199
Не своровали, а сами им отдали. Зачем всем давать информацию о себе, а потом жаловаться?
Опубликовано
не правильно выразился..и у моих знакомых своровали так.

тут надо заранее провести разговор-обучение, т.к. всегда есть шанс, что фишинговая ссылка попадет к пострадальцу до попадания их в базу

 

Но мой опыт говорит, что на странице-заманухе почти обязательно присутствует текст в стиле

Но перед этим отключите антивирус, т.к. ....

Опубликовано
тут надо заранее провести разговор-обучение, т.к. всегда есть шанс, что фишинговая ссылка попадет к пострадальцу до попадания их в базу

 

Но мой опыт говорит, что на странице-заманухе почти обязательно присутствует текст в стиле

Но перед этим отключите антивирус, т.к. ....

а есть ли онлайн ссылка касперскогоо где вставляешь ссылку и там показывает есть там угрозы или нет?!

Опубликовано
Но перед этим отключите антивирус, т.к. ....

Не обязательно. Там действительно замануха...

после нескольких шагов, что бы убедиться, что ты тот самый кому предложено посетить страничку, предлагают ввести свой пароль... Логин известен и вся инфа переходит к похитителям. Система работает как в анекдоте:

- У меня нет знаний для написания мощного вируса, поэтому сообщите все свои пароли сами. :rolleyes:

Опубликовано (изменено)
например мне приходит сообщение в однаклассниках..привет..я тут видел твои фотки..и ссылка..переходишь по ней и все потом лишаешься странички одноклассников

Приходили мне такие ссылки и не раз. Ясное дело, что это чаще замануха. Обычно такая рассылка

идет со взломанного аккаунта пользователя всем его друзьям, чтобы не вызывало лишних

подозрений со стороны получателей. Не знаю, детектит-ли такие ссылки КИС, т.к. не переходил

по таким ссылкам ни разу и Вам в дальнейшем не советую это делать. Если есть возможность

связаться с отправителем другим способом, кроме "одноклассников"(телефон, мэйл, скайп и т.п.),

сначала свяжитесь с ним и узнайте, отправлял-ли он Вам подобное сообщение? Если да - смотрите

смело, если нет - сообщите ему, что его страничка взломана, пусть меняет пароль. :rolleyes:

Изменено пользователем Yustas

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mrTomny
      Автор mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Snake200221
      Автор Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • user10049259403
      Автор user10049259403
      Зашел на сайт, появилось окно с рекламой. Когда хотел закрыть окно, сайт перенаправил меня по рекламе. Через несколько минут от Kaspersky Free появилось три сообщения: 
      1)Событие: Обнаружена ранее открытая опасная ссылка
      Пользователь: AGENT\helst
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Интернет-защита
      Описание результата: Не обработано
      Тип: Угроза потери данных
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: xdmyh9ge?key=067088407afb97d6be211af098e15ac6
      Путь к объекту: https://alibisprocessessyntax.com
      Причина: Облачная защита
      2)Событие: Обнаружена ранее открытая вредоносная ссылка
      Пользователь: AGENT\helst
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Интернет-защита
      Описание результата: Не обработано
      Тип: Возможна неправомерная загрузка ПО
      Название: https://alibisprocessessyntax.com/api/users?token=L3hkbXloOWdlP2tleT0wNjcwODg0MDdhZmI5N2Q2YmUyMTFhZjA5OGUxNWFjNiZwc3Q9MTY5NTU0MjgxOSZyZWZlcj1odHRwcyUzQSUyRiUyRmt1a2FqLmlvJTJGJnJtdGM9dCZzaHU9MzYxYzU5ZDY5M2ViNzEzNWZjYzFkNWQwODBmYmM1NmVlMTRhZjYyOWMyNWRlZjg2NmNlZGZjMTRiNGYyY2U5OGM0NjNmNTdiOTIzOTYxOGQ2M2JhOGYzNDRiNTJiMGYwMjAwYmRlN2Y3ZDc1NWZiZDBkNjFhYjA1YzA0NGViZDBkM2VjZmZlNzE1ZTVkZDg3Mzk1YTM4YjZmNmQxMjdlYmUyNjQ4ZjRkMmRjODYzOTgwMGFmOWYyNDNjNTViZQ%3d%3d&uuid=&pii=&in=false
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: users?token=L3hkbXloOWdlP2tleT0wNjcwODg0MDdhZmI5N2Q2YmUyMTFhZjA5OGUxNWFjNiZwc3Q9MTY5NTU0MjgxOSZyZWZlcj1odHRwcyUzQSUyRiUyRmt1a2FqLmlvJTJGJnJtdGM9dCZzaHU9MzYxYzU5ZDY5M2ViNzEzNWZjYzFkNWQwODBmYmM1NmVlMTRhZjYyOWMyNWRlZjg2NmNlZGZjMTRiNGYyY2U5OGM0NjNmNTdiOTIzOTYxOGQ2M2JhOGYzNDRiNTJiMGYwMjAwYmRlN2Y3ZDc1NWZiZDBkNjFhYjA1YzA0NGViZDBkM2VjZmZlNzE1ZTVkZDg3Mzk1YTM4YjZmNmQxMjdlYmUyNjQ4ZjRkMmRjODYzOTgwMGFmOWYyNDNjNTViZQ%3d%3d&uuid=&pii=&in=false
      Путь к объекту: https://alibisprocessessyntax.com/api
      Причина: Облачная защита
      3)Событие: Обнаружена ранее открытая вредоносная ссылка
      Пользователь: AGENT\helst
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Интернет-защита
      Описание результата: Не обработано
      Тип: Возможна неправомерная загрузка ПО
      Название: https://alibisprocessessyntax.com/xdmyh9ge?key=067088407afb97d6be211af098e15ac6
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: xdmyh9ge?key=067088407afb97d6be211af098e15ac6
      Путь к объекту: https://alibisprocessessyntax.com
      Причина: Облачная защита
      Опасно ли это и нужно ли что-то делать? Больше всего напрягает пункт не обработано.  
       Выполнил полную проверку Kaspersky Free и MalwareBytes: ничего обнаружено не было.
      Версия windows 11: 22H2, сборка 22621.2283
      версия Kaspersky: 21.14.5.462
    • Александр Тихий
      Автор Александр Тихий
      Сайт https://restoll.ru/. Работает под управлением CMS Битрикс + Аспро + много плагинов и самописа.
       
      Некоторое время назад сео-специалистами при анализе вебвизора Яндекс были обнаружены посторонние ссылки на страницах сайта. Во всех обнаруженных случаях это три ссылки с анкорами про онлайн-казино на главной странице сайта под слайдером https://skr.sh/sQ3AoBr2YUf После обновления страницы они исчезли. Поиск этих анкоров на других страницах и в коде не дал результатов.
       
      Сео-спецы пишут, что смогли увидеть ссылки только при разрешении как у пользователя 1138 на 712. Ссылок всегда по три, но они имеют разные анкоры и url (хотя все про казино). Вот эти удалось сохранить:
      https://petathome.ru/com/igrovye-avtomaty-onlayn-slot-81
      https://garantspecstroy.ru/com/kazino-onlayn-prilozhenie-83
      https://petathome.ru/com/igrovoy-avtomat-garazhi-skachat-besplatno-79
      https://petathome.ru/com/igrat-v-kazino-na-dengi-yandeks-dengi-20
       
      Но и я смог зафиксировать подобного рода ссылки на 2560х1440 с масштабом 125%. В моем случае код добавленных ссылок исключительно простой (скриншот😞
      <div id="footer" class="content foot footer"><ul><li><a href="https://markov-dom.com/pr/sildenafil-s3-otzyvy-forum-muzhchin-5b">силденафил с3 отзывы форум мужчин</a></li><li><a href="https://markov-dom.com/pr/tadalafil-cena-gde-kupit-af">тадалафил цена где купить</a></li><li><a href="https://markov-dom.com/pr/sildenafil-otzyvy-muzhchin-pri-razovom-primenenii-s-alkogolem-otzyvy-realnyh-lyudey-a5">силденафил отзывы мужчин при разовом применении с алкоголем отзывы реальных людей</a></li></ul></div> 
       
      Закономерности в появлении ссылок найти не удалось.
       
      Сайт был просканирован онлайн сканером DrWeb - вирусов найдено не было
       
      Сервер у нас выделенный, но хостер дедалик не предоставляет услуг по сканированию и удалению вирусов. Сервер управляется последней версией ISP Manager, в ней куплен модуль Dr. Web, который при сканировании ничего не обнаружил. Ручной поиск вредоноса к успеху не привел и идеи у меня закончились. 
       
      Может быть уважаемые пользователи форума сталкивались с подобными случаями или знают как с этим бороться. Будем благодарны за помощь.
       
    • grammer91
      Автор grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
×
×
  • Создать...