Перейти к содержанию

Странное письмо, но проверка ссылки пишет ОК


kirch

Рекомендуемые сообщения

решил таки попровать, зашёл на тот сайт. Логин и пароль верный. После авторизации в профиле

По этой ссылке заходили?

Ссылка эта очень подозрительная. Дело в том, что если просто зайти на сайт http://biyskaya-eparhia.ru, то там нет кнопок ни для регистрации, ни для входа на сайт. По сути это обычный информационный сайт о церкви, без возможности регистрироваться на нём.

И кстати, этот эмеил (admin@biyskaya-eparhia.ru) не настоящий, у этой Епархии совсем другой эмеил, на сайте указан.

Изменено пользователем Sapfira
Ссылка на комментарий
Поделиться на другие сайты

 

Почему же Касперский не способен раскусить такие ссылки?

он должен раскусить

 

 

не раскусил, можно повторить https://virusdesk.kaspersky.ru/#scanresults 

 

кстати адрес admin@biyskaya-eparhia.ru рабочий, с него пришел ответ на пост-форму сайта

Ссылка на комментарий
Поделиться на другие сайты

@kirch, повторяю. ссылка на официальный и легитимный ресурс гугл диска не может быть априори опасной. иначе придется признать этот ресурс не пригодным для использования и нелегитимным. Проверять нужно не ссылку на гугл диск, а

фишинговая ссылка спрятана в PDF

Ссылка на комментарий
Поделиться на другие сайты

Посмотрите на ситуацию со стороны обывателя. Есть письмо и есть ссылка в нем. Он заходит на Касперский сайт и пытается проверить безопасность на своем уровне знаний. Фигня.

Касперский разве не может брать объекты по ссылкам и проверять их? Или обыватель должен по ним проходить с риском подцепить по ходу заразу?

Вас понял, но я не за себя тут время теряю. Может и бесполезно теряю. Уже понял, что тут профи. А сервис не для них

Ссылка на комментарий
Поделиться на другие сайты

Касперский разве не может брать объекты по ссылкам и проверять их?

Вы предлагаете, чтобы касперский самостоятельно прошёл по легальной ссылке из письма, потом скачал по ней какой-то файл (не будем тут обсуждать насколько сложна будет реализация скачивания файла из гугло-облака), потом распаковал там файл, в одной из его составляющих нашёл ссылку и ещё проверил её на вирусы?

Я правильно вас понял? Если следовать такой логике проверки, то почти любой сайт должен быть признан как вирусный. В том числе и этот, так как тут вы запостили ссылку на документ содержащий вирусную ссылку (а многие вообще прямо активные вирусные ссылки постят), а по вашей логике касперский должен пройти все ступеньки и исходящие ссылки на каждой ссылке пока таки в конечном итоге не найдёт что-то вирусное.

 

 

Вас понял, но я не за себя тут время теряю.

Др. Веб и Eset Nod уже отписались, что добавят ссылку в базы со следующим обновлением.

Из ЛК отписались, что передали в отдел по фишингу, так что немного позже тоже думаю добавят в базы.

 

 

А сервис не для них

После добавления в базы при проверке вирусной ссылки должно будет показать, что она опасна. Но именно вирусной, а не ссылки на гуглодиск, которая никакой опасности не несёт.

https://www.virustotal.com/ru/url/4f600f900818bb7153bd7da5d1891a8301d373502fc978fe50193584185e5645/analysis/

Др. Веб смотрю уже добавил, но только в список нерекомендованных сайтов.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Из ЛК отписались, что передали в отдел по фишингу, так что немного позже тоже думаю добавят в базы.

Немного с задержкой, но ответили и добавили в базы оба адреса. В том числе и сайт епархии (как писал выше он не является вирусным, но также является частью схемы фишинга и принадлежит тем же людям).

 

Здравствуйте,

 

 Адреса добавлены в черный список.

 

 h__p://02j3.xyz

 h__p://biyskaya-eparhia.ru/index.php

 

 Благодарим за оказанную помощь.

А следом по первой ссылке смотрю уже и другие стали подтягиваться (своровали детект?):

https://www.virustotal.com/ru/url/f4cfcbcbc1d8cd30c18fb92875f2321f2b91d3d33e7f81e29796cdae6bdefaf9/analysis/1524464601/

https://www.virustotal.com/ru/url/40f6f0241b5f0153a3f384780ff509da0f2e94c87974bea0d703f12ab7aadc70/analysis/1524464620/

и @kirch, предпочитал проверять на https://virusdesk.kaspersky.ru/#scanresults, поэтому для него скрин проверки с сайта virusdesk:

6fed3e28597665d4565b2eee1e6321b0.png

 

Изменено пользователем regist
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • KL FC Bot
      Автор KL FC Bot
      Попытки поставить целевой фишинг на поток мы наблюдаем уже достаточно давно. Как правило, они ограничиваются чуть лучшей стилизацией писем под конкретную компанию, имитацией корпоративного отправителя при помощи методики Ghost Spoofing и персонализацией послания (которая в лучшем случае заключается в обращении к жертве по имени). Однако в марте этого года мы начали регистрировать крайне любопытную рассылку, в которой персонализирован был не только текст в теле писем, но и вложенный документ. Да и сама схема была не совсем типичной — в ней жертву пытались заставить ввести корпоративные учетные данные от почты под предлогом изменений HR-политики.
      Письмо от злоумышленников: просьба ознакомиться с новыми HR-гайдлайнами
      Итак, жертва получает письмо, в котором якобы представители HR, обращаясь по имени, просят ознакомиться с изменениями HR-политики, касающимися протоколов удаленной работы, доступных рабочих льгот и стандартов безопасности. Разумеется, любому сотруднику важны изменения такого рода, курсор так и тянет к приложенному документу (в названии которого, к слову, тоже есть имя получателя). Тем более в письме такая красивая плашка, в которой сказано, что отправитель подтвержденный, сообщение пришло из листа безопасных адресатов. Но как показывает практика, именно в таких случаях к письму стоит присмотреться повнимательнее.
       
       
      View the full article
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • E.K.
      Автор E.K.
      Всем привет!
       
      Меня периодически и регулярно спрашивают в скольких странах я уже успел побывать. Иногда тот же вопрос задают про города. Посему я решил здесь повесить подробный ответ на этот вопрос.
       
      Конференции, выставки, прочие мероприятия и события, разные дополнительные путешествия - да вы сами знаете, что в моих графиках жизни по сотне+ перелётов за год, десятки городов и разных стран пребывания. Линии перемещения накрывают совершенно разные города и страны. Уже побывал почти (ещё чуть-чуть осталось ) в половине государств мира (по версии ООН). Однако, прежде чем перейти к списку, надо определиться что значит "был или не был".
       
      "Был" означает, что стоял на земле данной страны и совершил там какое-то полезное действие. Например, по минимуму: переночевал, поужинал, прогулялся час-два и фоток красивых сделал. Или же просто кружку пива выпил.
       
      По этой причине, например, в списке нет Белоруссии. Однажды пересакал её на машине, но останавливался только для заправки автомобиля. Не засчитывается --- Начиная с мая-2023 уже есть и засчитывается! Аналогично в список не попадает Гайана: мы там на дозаправку остановились только. Из самолёта в аэропорт вышли - и всё. Никаких особо важных действий засчитано не было. Но при этом Коста-Рика однозначно в списке, несмотря на всего одну проведённую там ночь: приземлились, поселились в ближайшем к аэропорту отеле, в местном казино которого и выпили пива за новую страну пребывания // в казино я не играю, не очень мне эти заведения - но там обязательно должен быть бар!
       
      Правило "кружка/бутылка/банка" пива - важное. Поскольку иногда забег в страну краток и незначителен. Например, на территории Парагвая мы были всего ничего (прогулка по речке Паране на кораблике, экскурсия в деревню местных индейцев), но на кораблике было баночное пиво! Чем я и не преминул воспользоваться, Парагвай = засчитан!
       
      Но "правило пива" совершенно необязательно. Существуют же строго безалкогольные страны (Иран, Саудовская Аравия), а в Ватикане пива обнаружено не было. А в Лихтенштейне просто не захотелось   но потом исправился! Короче, оставим в стороне тему пиво-безалкогольных напитков.
       
      Ещё важный критерий попадания в список: суверенная независимость данного государства в момент посещения. Поскольку политическая карта мира непостоянна, то этот критерий необходим. Например, я не был в независимой Грузии. Вернее, бывал на её территории, в Батуми, примерно в 1981 году, когда она была Грузинской ССР, во времена старого-дряхлого Советского Союза.

      Короче, список "был или не был" весьма зависит от геополитически признанных или оспариваемых границ всего и вся, и лезть в этот салат-оливье мне совершенно не хочется. Это можно считать "дисклеймером".
       
      И по уже устоявшейся традиции, список стран будет следовать их расположению на политической карте мира слева-направо и сверху вниз: Америки, Европа, Ближний восток и Средняя Азия, Африка, Азия, Австралии и Океании.
       
      Итого, в списке на сегодняшний день ровно 100 стран - в ноябре 2022го я начал вторую сотню. Пока в списке 106 107 стран.
       
      Америки и острова:
       
      Канада, США, Мексика, Багамы, Куба, Доминикана, Пуэрто-Рико, Сент-Люсия, Сент Винсент и Гренадины.
      Гватемала, Коста-Рико, Панама, Колумбия, Эквадор, Перу, Боливия, Бразилия, Парагвай, Чили, Аргентина. // Антарктида.. шутка      = 20.
       
      Европы:
       
      // Это больше всего "закрашенный" континент. Здесь у меня практически нет белых пятен, был... да практически везде. Легче перечислить где ещё не был. Этих стран всего шесть пять: Словения, Черногория, Албания, Болгария, Белоруссия, Молдавия. Список "был" подлиннее получается:
       
      Исландия, Ирландия, Великобритания, Франция, Монако, Андорра, Испания, Португалия.
      Норвегия, Швеция, Финляндия, Дания. Бельгия, Нидерланды, Люксембург.
      Германия, Австрия, Швейцария, Лихтенштейн, Италия, Ватикан, Сан Марино, Мальта.
      Польша, Чехия, Словакия, Венгрия, Румыния, Сербия, Босния и Герцеговина, Хорватия, Македония, Греция, Кипр.            
      Литва, Латвия, Эстония, Белоруссия, Украина       = 39.
       
      Кавказ, Средняя Азия, Ближний восток:
       
      Армения, Азербайджан, Казахстан, Киргизия, Узбекистан.
      Турция, Ливан, Израиль, Иордания, Саудовская Аравия, ОАЭ, Оман, Иран    = 13.
       
      Африка:
       
      Марокко, Алжир, Тунис, Египет, Габон, Руанда, Кения, Танзания, Ангола, Намибия, ЮАР, Замбия, Зимбабве, Мадагаскар    = 14.
       
      Азия:
       
      Индия, Шри Ланка, Непал, Мальдивы, Сейшелы, Маврикий.
      Монголия, Япония, Корея, Китай, (Тайвань = геополитически агрессивная тема, пусть вместе с автономными территориями Гонконг и Макао пойдёт в список как одна страна), Вьетнам, Филиппины, Таиланд, Малайзия, Сингапур, Индонезия     = 17
       
      Австралия и далее:
       
      Австралия, Новая Зеландия.                                           
      Фиджи, Vanuatu    = 4.
       
       
      ИТОГО = 107 стран // без учёта России и СССР
       
      UPD2019: +Босния и Герцеговина, Сан-Марино, Руанда, Монголия, Ливан.
      UPD2020: +Намибия, Мадагаскар, Ангола.
      UPD2022: +Египет, Иордания.
      UPD2023: +Белоруссия, Кения.
      UPD2024: +Филиппины, Алжир.
      UPD2025: +Боливия.
    • gredy07
      Автор gredy07
      Здравствуйте! За долгое время решила провести проверку своей системы и обнаружила много всяких проблем и вирусов. Подскажите пожалуйста, что можно будет с этим сделать? Прочитать инфу про них в интернете удалось немного, тем более когда я в этом не разбираюсь... Прикладываю скрин со всеми вирусами(замазала все, что посчитала не нужным светить в интернете), напишите если нужны будут еще файлы! Ещё, вопрос, есть смысл ли сносить виндоус полностью при таких вирусах? Спасибо большое заранее!
       
      UPD: прикрепила файл логов CollectionLog-2025.04.05-13.09.zip
×
×
  • Создать...