Перейти к содержанию

Как защитить браузер от скрытых кликов и угона персональных данных?


LordKunsaid

Рекомендуемые сообщения

Уже запостил эту тему на пикабу, стало понятно, как они это делают. Вопрос - как от этого защититься, какими плагинами облепить браузер, чтобы такого не происходило?

сама история:

Решил от нечего делать зайти на рекламку, которые пестрят на сайтах. Увеличение члена за три дня. Супер крем. Знаю, что это развод, и не собирался заказывать. Захожу, значит, на страницу заказа, и, ради прикола выбираю совершенно другую страну - Казахстан, в поле фамилия ввожу - hghghghgh, в поле номер телефона - 696969696. И забываю об этом. Потом через полчаса звонят с московского номера, девушка спрашивает про выполненный мной заказ мужского крема. Я обалдел, это мягко сказать. Тем более она назвала меня по имени, и как они узнали мой номер телефона? Что это было вообще за фигня?!

 

P.S. сегодня утром опять названивали. Внёс телефон в чёрный список.

В итоге что-то типо этого - https://learn.javascript.ru/clickjacking

На сайте не было никаких видимых виджетов соцсетей. Ещё говорят про социалфишинг.

 сама страница заказа:

 

 

Сообщение от модератора Mark D. Pearlstone
Завуалированный мат запрещён. Сообщение отредактировано.
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@LordKunsaid,  тогда для вас Ghostery: https://www.ghostery.com/en/our-solutions/ghostery-add-on/

ОБНАРУЖЕНИЕ
Ghostery отслеживает «невидимую» сторону интернета, где работают шпионы, сетевые жучки, пиксели и маяки, размещенные на сайтах рекламными сетями, поставщиками поведенческой информации, владельцами сайтов и различными компаниями, которые следят за вашей активностью в интернете. Ghostery распознает веб-жучки более чем 500 подобных компаний, в числе которых Facebook и Google.

ПОДРОБНАЯ ИНФОРМАЦИЯ
Ghostery не просто сообщит вам о жучках, работающих в закулисье интернет-страниц, но и предоставит информацию о каждой обнаруженной компании, включая ссылки на ее политику конфиденциальности и настройки сбора информации.

КОНТРОЛЬ
Ghostery позволяет блокировать сценарии, изображения, объекты и встроенные документы, поставляемые компаниями, к которым вы не испытываете доверия.

СОТРУДНИЧЕСТВО
В Ghostery также присутствует необязательная функция GhostRank. Она отвечает за отправку на серверы Ghostery анонимной информации об обнаруженных жучках и о сайтах, на которых они встречаются. Эта информация позволяет нам пополнять список распознаваемых объектов и совместными усилиями с Evidon создавать более прозрачную экосистему поведенческой рекламы.

ЗАЩИТА ЛИЧНЫХ ДАННЫХ
Мы разработали Ghostery для тех, кому небезразлична проблема конфиденциальности в интернете, и потому поставили во главу угла не что иное, как защиту ваших личных данных. Пользоваться Ghostery можно совершенно анонимно: от вас не потребуется ни регистрации, ни авторизации. Кроме того, плагин Ghostery не оставляет в браузере cookie-файлов. Ни Ghostery, ни Evidon не собирают никаких данных о пользователях Ghostery, за исключением тех случаев, когда пользователь добровольно активирует функцию GhostRank. Данные, получаемые посредством GhostRank, сами по себе анонимны и НИКОГДА не используются в рекламных целях. Эти данные всегда носят безличный характер и передаются в виде обобщенной статистики.

За дополнительной информацией обращайтесь к политике конфиденциальности Ghostery. Более подробные сведения о нашем партнерстве с Evidon, а также об использовании данных, получаемых с помощью функции GhostRank, можно найти в разделе «Часто задаваемые вопросы».

При желании вы также можете заглянуть в исходный код Ghostery: там все практические аспекты конфиденциальности видны как на ладони. Вы лишний раз убедитесь, что Ghostery работает именно так, как мы описываем.

Ссылка на комментарий
Поделиться на другие сайты

Как раз в тему - что-то не верится, когда пишут в соцсетях "укажите свой номер телефона, привяжите его к своей почте, чтобы легко восстановить пароль", что это для вашей же безопасности. Вышеописанный случай заставляет задуматься, а так ли это на самом деле? Нововведение "привязка телефона к почте" позволяет различным недобросовестным сайтам и сервисам через скрипты получить все ваши персональные данные, и тот же номер телефона. Не с подачки ли этих компаний соцсети ввели привязку к телефону? Думается, что и сомневаться не стОит.

Ссылка на комментарий
Поделиться на другие сайты

 

WOT предупреждает о фишинговых сайтах https://www.mywot.com/ru. Правда Вас наверно не остановили бы предупреждения )

Прикольно. Мой номер видимо уплыл, пока пытался вставить здесь в текст код страницы, скопированный из браузера виртуальной машины. Позвонили с этого номера  http://zvonki.octo.net/number.aspx/9137232351 .

Или номер слили с е2е4, у него головной офис в Новосибирске.

Изменено пользователем sputnikk
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@LordKunsaid,  все зависит от ваших настроек приватности в социальных сетях.

@sputnikk, Вконтакте или в Mail не сидели?

Вот что было заблокировано:

post-33260-0-65355500-1442142942_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, а они не должны быть открыты, главное что вы  в них заходили и у вас сохранились куки в браузере, а остальное дело техники вебмастера.

Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, а они не должны быть открыты, главное что вы  в них заходили и у вас сохранились куки в браузере, а остальное дело техники вебмастера.

Ну может быть. Тогда скрипт выполнился в окне  написания сообщения этого форума.

Но я больше склоняюсь  к утечке из интернет-магазина.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Случаем не с телефона заходили по ссылке и совершали всё что написали?

Если да, то некоторые сотовые операторы могут отправлять номер абонента кому не попадя. Этим, кстати, пользуются недобросовестные авторы подписок. Подтверждения в этом случае не будет.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Случаем не с телефона заходили по ссылке и совершали всё что написали?

Если да, то некоторые сотовые операторы могут отправлять номер абонента кому не попадя. Этим, кстати, пользуются недобросовестные авторы подписок. Подтверждения в этом случае не будет.

нет, стационарный комп, интернет с провода

Ссылка на комментарий
Поделиться на другие сайты

Насчёт чего звонили? Крем предлагали?

Ничего, помолчали в трубку, я выключил. Занёс в чёрный список. Написал жалобу в е2е4, посмотрю, что ответят, может знают кто и почему звонит.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Ха, сейчас позвонили, предложили крем ) +79521998765


Наверно в браузере есть общая стандартная форма для данных


На этот раз без сомнения. Спёрли, когда пытался здесь вставить в скрытый текст код страницы


Как думаете, спёрли пароли к сайтам?

Изменено пользователем sputnikk
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • KL FC Bot
      От KL FC Bot
      Наши смартфоны и другие устройства ежедневно собирают и передают десяткам или даже сотням сторонних компаний кучу данных о нас, включая информацию о местоположении. Существует огромный рынок, на котором продают и покупают такую информацию (естественно, без ведома пользователей), тем самым создавая скрытые риски для нашей приватности.
      Недавний взлом одного из брокеров данных геолокации, Gravy Analytics, наглядно демонстрирует последствия такой практики. В этом материале разберем, как работают брокеры данных и к чему может привести утечка собранной ими информации. А также поговорим о том, что можно сделать для защиты данных о вашем местоположении.
      Кто такие брокеры данных геолокации
      Брокеры данных — это компании, которые собирают, обрабатывают и продают информацию о пользователях. Эту информацию они получают из мобильных приложений, сетей интернет-рекламы, систем онлайн-аналитики, от операторов связи, а также из массы других источников — от домашних умных устройств до автомобилей.
      В теории основным предназначением этих данных являются аналитика и таргетированная реклама. Однако на практике каких-то ограничений на использование информации не существует, а купить ее часто может любой желающий. Поэтому в реальности с пользовательскими данными может происходить все что угодно. Например, как выяснилось из прошлогоднего расследования, коммерческие дата-брокеры — напрямую или через фирмы-посредники — обслуживают даже спецслужбы некоторых стран.
      Брокеры данных собирают массу всевозможной информации о пользователях. Но одна из самых важных и чувствительных категорий — это данные об их местоположении. Причем геолокация настолько востребована, что помимо брокеров данных, так сказать, общего характера, существуют также узкопрофильные компании.
      Таким образом, брокеры данных геолокации — это организации, которые специализируются на сборе и продаже информации о местоположения пользователей. Одним из крупных игроков в этом сегменте рынка торговли данными как раз и является американская Gravy Analytics, которая в 2023 году слилась с норвежской Unacast.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      На момент написания этого материала Павлу Дурову предъявлено обвинение во Франции, но он еще не предстал перед судом. Юридические перспективы дела очень неочевидны, но интересом и паникой вокруг Telegram уже пользуются жулики, а по соцсетям ходят сомнительные советы о том, что делать с приложением и перепиской в нем. Пользователям Telegram нужно сохранять спокойствие и действовать, основываясь на своей специфике использования мессенджера и доступной фактической информации. Вот что можно порекомендовать уже сегодня.
      Конфиденциальность переписки и «ключи от Telegram»
      Если очень коротко, то большую часть переписки в Telegram нельзя считать конфиденциальной, и так было всегда. Если вы вели в Telegram конфиденциальную переписку без использования секретных чатов, считайте ее давно скомпрометированной, а также переместите дальнейшие приватные коммуникации в другой мессенджер, например, следуя этим рекомендациям.
      Многие новостные каналы предполагают, что основная претензия к Дурову и Telegram — отказ сотрудничать с властями Франции и предоставить им «ключи от Telegram». Якобы у Дурова есть какие-то криптографические ключи, без которых невозможно читать переписку пользователей, а при наличии этих ключей — станет возможно. На практике мало кто знает, как устроена серверная часть Telegram, но из доступной информации известно, что основная часть переписки хранится на серверах в минимально зашифрованном виде, то есть ключи для расшифровки хранятся в той же инфраструктуре Telegram. Создатели заявляют, что чаты хранятся в одной стране, а ключи их расшифровки — в другой, но насколько серьезно это препятствие на практике, учитывая, что все серверы постоянно коммуницируют друг с другом, — не очевидно. Эта мера поможет против конфискации серверов одной страной, но и только. Стандартное для других мессенджеров (WhatsApp, Signal, даже Viber) сквозное шифрование называется в Telegram «секретным чатом», его довольно трудно найти в глубинах интерфейса, и оно доступно только для ручной активации в индивидуальной переписке.
       
      View the full article
    • ALGORITMTEHGROUP
      От ALGORITMTEHGROUP
      Добрый день!

      Начали разработку собственного сайта, приобрели домен ранее на нем не находилось никаких сайтов.
      Соответственно касперский указывает, что наш сайт является угрозой, что быть никак не может.
      Просим Вас удалить наш сайт с Базы угроз.

       
×
×
  • Создать...