Перейти к содержанию

Как защитить браузер от скрытых кликов и угона персональных данных?


LordKunsaid

Рекомендуемые сообщения

Уже запостил эту тему на пикабу, стало понятно, как они это делают. Вопрос - как от этого защититься, какими плагинами облепить браузер, чтобы такого не происходило?

сама история:

Решил от нечего делать зайти на рекламку, которые пестрят на сайтах. Увеличение члена за три дня. Супер крем. Знаю, что это развод, и не собирался заказывать. Захожу, значит, на страницу заказа, и, ради прикола выбираю совершенно другую страну - Казахстан, в поле фамилия ввожу - hghghghgh, в поле номер телефона - 696969696. И забываю об этом. Потом через полчаса звонят с московского номера, девушка спрашивает про выполненный мной заказ мужского крема. Я обалдел, это мягко сказать. Тем более она назвала меня по имени, и как они узнали мой номер телефона? Что это было вообще за фигня?!

 

P.S. сегодня утром опять названивали. Внёс телефон в чёрный список.

В итоге что-то типо этого - https://learn.javascript.ru/clickjacking

На сайте не было никаких видимых виджетов соцсетей. Ещё говорят про социалфишинг.

 сама страница заказа:

 

 

Сообщение от модератора Mark D. Pearlstone
Завуалированный мат запрещён. Сообщение отредактировано.
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@LordKunsaid,  тогда для вас Ghostery: https://www.ghostery.com/en/our-solutions/ghostery-add-on/

ОБНАРУЖЕНИЕ
Ghostery отслеживает «невидимую» сторону интернета, где работают шпионы, сетевые жучки, пиксели и маяки, размещенные на сайтах рекламными сетями, поставщиками поведенческой информации, владельцами сайтов и различными компаниями, которые следят за вашей активностью в интернете. Ghostery распознает веб-жучки более чем 500 подобных компаний, в числе которых Facebook и Google.

ПОДРОБНАЯ ИНФОРМАЦИЯ
Ghostery не просто сообщит вам о жучках, работающих в закулисье интернет-страниц, но и предоставит информацию о каждой обнаруженной компании, включая ссылки на ее политику конфиденциальности и настройки сбора информации.

КОНТРОЛЬ
Ghostery позволяет блокировать сценарии, изображения, объекты и встроенные документы, поставляемые компаниями, к которым вы не испытываете доверия.

СОТРУДНИЧЕСТВО
В Ghostery также присутствует необязательная функция GhostRank. Она отвечает за отправку на серверы Ghostery анонимной информации об обнаруженных жучках и о сайтах, на которых они встречаются. Эта информация позволяет нам пополнять список распознаваемых объектов и совместными усилиями с Evidon создавать более прозрачную экосистему поведенческой рекламы.

ЗАЩИТА ЛИЧНЫХ ДАННЫХ
Мы разработали Ghostery для тех, кому небезразлична проблема конфиденциальности в интернете, и потому поставили во главу угла не что иное, как защиту ваших личных данных. Пользоваться Ghostery можно совершенно анонимно: от вас не потребуется ни регистрации, ни авторизации. Кроме того, плагин Ghostery не оставляет в браузере cookie-файлов. Ни Ghostery, ни Evidon не собирают никаких данных о пользователях Ghostery, за исключением тех случаев, когда пользователь добровольно активирует функцию GhostRank. Данные, получаемые посредством GhostRank, сами по себе анонимны и НИКОГДА не используются в рекламных целях. Эти данные всегда носят безличный характер и передаются в виде обобщенной статистики.

За дополнительной информацией обращайтесь к политике конфиденциальности Ghostery. Более подробные сведения о нашем партнерстве с Evidon, а также об использовании данных, получаемых с помощью функции GhostRank, можно найти в разделе «Часто задаваемые вопросы».

При желании вы также можете заглянуть в исходный код Ghostery: там все практические аспекты конфиденциальности видны как на ладони. Вы лишний раз убедитесь, что Ghostery работает именно так, как мы описываем.

Ссылка на комментарий
Поделиться на другие сайты

Как раз в тему - что-то не верится, когда пишут в соцсетях "укажите свой номер телефона, привяжите его к своей почте, чтобы легко восстановить пароль", что это для вашей же безопасности. Вышеописанный случай заставляет задуматься, а так ли это на самом деле? Нововведение "привязка телефона к почте" позволяет различным недобросовестным сайтам и сервисам через скрипты получить все ваши персональные данные, и тот же номер телефона. Не с подачки ли этих компаний соцсети ввели привязку к телефону? Думается, что и сомневаться не стОит.

Ссылка на комментарий
Поделиться на другие сайты

 

WOT предупреждает о фишинговых сайтах https://www.mywot.com/ru. Правда Вас наверно не остановили бы предупреждения )

Прикольно. Мой номер видимо уплыл, пока пытался вставить здесь в текст код страницы, скопированный из браузера виртуальной машины. Позвонили с этого номера  http://zvonki.octo.net/number.aspx/9137232351 .

Или номер слили с е2е4, у него головной офис в Новосибирске.

Изменено пользователем sputnikk
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@LordKunsaid,  все зависит от ваших настроек приватности в социальных сетях.

@sputnikk, Вконтакте или в Mail не сидели?

Вот что было заблокировано:

post-33260-0-65355500-1442142942_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, а они не должны быть открыты, главное что вы  в них заходили и у вас сохранились куки в браузере, а остальное дело техники вебмастера.

Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, а они не должны быть открыты, главное что вы  в них заходили и у вас сохранились куки в браузере, а остальное дело техники вебмастера.

Ну может быть. Тогда скрипт выполнился в окне  написания сообщения этого форума.

Но я больше склоняюсь  к утечке из интернет-магазина.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Случаем не с телефона заходили по ссылке и совершали всё что написали?

Если да, то некоторые сотовые операторы могут отправлять номер абонента кому не попадя. Этим, кстати, пользуются недобросовестные авторы подписок. Подтверждения в этом случае не будет.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Случаем не с телефона заходили по ссылке и совершали всё что написали?

Если да, то некоторые сотовые операторы могут отправлять номер абонента кому не попадя. Этим, кстати, пользуются недобросовестные авторы подписок. Подтверждения в этом случае не будет.

нет, стационарный комп, интернет с провода

Ссылка на комментарий
Поделиться на другие сайты

Насчёт чего звонили? Крем предлагали?

Ничего, помолчали в трубку, я выключил. Занёс в чёрный список. Написал жалобу в е2е4, посмотрю, что ответят, может знают кто и почему звонит.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Ха, сейчас позвонили, предложили крем ) +79521998765


Наверно в браузере есть общая стандартная форма для данных


На этот раз без сомнения. Спёрли, когда пытался здесь вставить в скрытый текст код страницы


Как думаете, спёрли пароли к сайтам?

Изменено пользователем sputnikk
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • ssvda
      От ssvda
      Доброго дня!
       
      23 января 2023 года такой же вопрос уже задавался, но может быть что-то поменялось - возможно ли поставить KESL на хранилку Synology?
      Если нет, как рекомендуется решить вопрос с защитой в случае малого офиса без файлового сервера - только рабочие станции пользователей и хранилка?
    • KL FC Bot
      От KL FC Bot
      Наши смартфоны и другие устройства ежедневно собирают и передают десяткам или даже сотням сторонних компаний кучу данных о нас, включая информацию о местоположении. Существует огромный рынок, на котором продают и покупают такую информацию (естественно, без ведома пользователей), тем самым создавая скрытые риски для нашей приватности.
      Недавний взлом одного из брокеров данных геолокации, Gravy Analytics, наглядно демонстрирует последствия такой практики. В этом материале разберем, как работают брокеры данных и к чему может привести утечка собранной ими информации. А также поговорим о том, что можно сделать для защиты данных о вашем местоположении.
      Кто такие брокеры данных геолокации
      Брокеры данных — это компании, которые собирают, обрабатывают и продают информацию о пользователях. Эту информацию они получают из мобильных приложений, сетей интернет-рекламы, систем онлайн-аналитики, от операторов связи, а также из массы других источников — от домашних умных устройств до автомобилей.
      В теории основным предназначением этих данных являются аналитика и таргетированная реклама. Однако на практике каких-то ограничений на использование информации не существует, а купить ее часто может любой желающий. Поэтому в реальности с пользовательскими данными может происходить все что угодно. Например, как выяснилось из прошлогоднего расследования, коммерческие дата-брокеры — напрямую или через фирмы-посредники — обслуживают даже спецслужбы некоторых стран.
      Брокеры данных собирают массу всевозможной информации о пользователях. Но одна из самых важных и чувствительных категорий — это данные об их местоположении. Причем геолокация настолько востребована, что помимо брокеров данных, так сказать, общего характера, существуют также узкопрофильные компании.
      Таким образом, брокеры данных геолокации — это организации, которые специализируются на сборе и продаже информации о местоположения пользователей. Одним из крупных игроков в этом сегменте рынка торговли данными как раз и является американская Gravy Analytics, которая в 2023 году слилась с норвежской Unacast.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      На момент написания этого материала Павлу Дурову предъявлено обвинение во Франции, но он еще не предстал перед судом. Юридические перспективы дела очень неочевидны, но интересом и паникой вокруг Telegram уже пользуются жулики, а по соцсетям ходят сомнительные советы о том, что делать с приложением и перепиской в нем. Пользователям Telegram нужно сохранять спокойствие и действовать, основываясь на своей специфике использования мессенджера и доступной фактической информации. Вот что можно порекомендовать уже сегодня.
      Конфиденциальность переписки и «ключи от Telegram»
      Если очень коротко, то большую часть переписки в Telegram нельзя считать конфиденциальной, и так было всегда. Если вы вели в Telegram конфиденциальную переписку без использования секретных чатов, считайте ее давно скомпрометированной, а также переместите дальнейшие приватные коммуникации в другой мессенджер, например, следуя этим рекомендациям.
      Многие новостные каналы предполагают, что основная претензия к Дурову и Telegram — отказ сотрудничать с властями Франции и предоставить им «ключи от Telegram». Якобы у Дурова есть какие-то криптографические ключи, без которых невозможно читать переписку пользователей, а при наличии этих ключей — станет возможно. На практике мало кто знает, как устроена серверная часть Telegram, но из доступной информации известно, что основная часть переписки хранится на серверах в минимально зашифрованном виде, то есть ключи для расшифровки хранятся в той же инфраструктуре Telegram. Создатели заявляют, что чаты хранятся в одной стране, а ключи их расшифровки — в другой, но насколько серьезно это препятствие на практике, учитывая, что все серверы постоянно коммуницируют друг с другом, — не очевидно. Эта мера поможет против конфискации серверов одной страной, но и только. Стандартное для других мессенджеров (WhatsApp, Signal, даже Viber) сквозное шифрование называется в Telegram «секретным чатом», его довольно трудно найти в глубинах интерфейса, и оно доступно только для ручной активации в индивидуальной переписке.
       
      View the full article
×
×
  • Создать...