Перейти к содержанию

Как проверить сайт


donifun

Рекомендуемые сообщения

Извиняюсь, если не в той теме задаю вопрос. Проблема в следующем - сегодня от знакомой в социальной сети ВКонтакте получил сообщение с просьбой проголосовать за нее по ссылке на ее стене. Недолго думая я перешел по этой ссылке и только потом до меня дошло, что там может быть что-нибудь вредоносное. И как оказалось, ее действительно взломали. Вот сообщение и сама ссылка "Воm сcылкa,гдe гoлoсoваmь hxxps://bit.ly/2rbRilI"
 
Скажите, пожалуйста. можно ли как-нибудь проверить есть что-нибудь вредоносное на сайте? А то я переживаю не подхватил ли чего на свой телефон. Хотя вроде на сайте ничего такого нет.

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов"
Ссылка на комментарий
Поделиться на другие сайты

@SQ,

 

 


не подхватил ли чего на свой телефон.
на телефоне он логи не соберёт.

 

Тему наверно надо бы перенести в другой раздел.


@donifun, по вашему вопросу, если у вас есть лицензия на продукты ЛК, то лучше всего создайте запрос в тех. поддержку через личный кабинет. По ссылке там происходит редирект на один из блогов в .blogspot.com (и автора их похоже целая куча). Возможно это просто фишинг, за точным ответом лучше всё-таки обратиться в тех. поддержку.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

По ссылке там происходит редирект на один из блогов в .blogspot.com (и автора их похоже целая куча). Возможно это просто фишинг, за точным ответом лучше всё-таки обратиться в тех. поддержку.

у меня в адресной строке

post-27870-0-60911900-1525103813_thumb.jpg

идет запрос данных от соц сети. вводить конечно не следует, могут украсть

@donifun, смените пароль от аккаунта социальной сети. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


у меня в адресной строке
Точно, тот блогспот только первое промежуточное звено. После него ещё перекидывает при условие, что включён JavaScript. И то что это по httpS затрудняет иследование.

Отправлю, чтобы добавили как фишинг.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо большое за ответы! Действительно, от самого ВК пришло потом сообщение, что совершен переход по вредоносной ссылке и нужно заменить пароль. Благодарю!

Ссылка на комментарий
Поделиться на другие сайты

@donifun, @regist, @kmscom,  короткие ссылки тяжело проверять, так как итоговый адрес будет другой.
А так это фишинговый сайт: https://www.virustotal.com/#/url-analysis/u-62f375c217988897e6acb5d144317c0de6e1f8eb80e6da9a0bf5446e75b5df9a-1525334685

Обычно фишинговый сайт не долго живет. https://support.kaspersky.ru/2313

Как защититься от фишинга: 10 советов: https://www.kaspersky.ru/blog/phishing-ten-tips/9744/


 

Ссылка на комментарий
Поделиться на другие сайты

А так это фишинговый сайт: https://www.virustot...df9a-1525334685Обычно фишинговый сайт не долго живет.

На момент создания этой темы детектов не было ;). [KLAN-7995012097] детект добавили только 30-го числа.

Правда ЛК добавило детект только на конечный сайт (и чаще всего только на конечный они и добавляют, а вебовцы обычно добавляют и промежуточные, что на мой взгляд правильней).

 

И если кому интересно вот профиль этого "редиски" hттps://www.blogger.com/profile/12854616962936281989 как видите у него целая куча таких блогов для промежуточного редиректа.

Будьте осторожны при просмотре его блогов, так как если включён JS, то с них сразу перекидывает на фейковые сайты. 

 

короткие ссылки тяжело проверять, так как итоговый адрес будет другой.

Куда перенаправляет короткая ссылка не сложно выяснить, другое дело что на таких сайтах обычно целая цепочка редиректов. Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

У кого есть возможность, отправьте сайт на проверку фишинга в Вирлабы: hxxps://ru-voucher.site/McDonalds/
Замучили в Whats App. Virtustotal молчит, что по https и http: https://www.virustotal.com/

Ссылка на комментарий
Поделиться на другие сайты

отправьте сайт на проверку фишинга в Вирлабы: hxxps://ru-voucher.site/McDonalds/

@Friend, ЛК и Emsisoft уже занесли в чёрный список адрес. Попозже и остальные думаю добавят (у остальных пока в обработке).

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Кто-нибудь оправьте, пожалуйста, ВирЛаб ЛК на ложное срабатывание: https://www.virustotal.com/#/file/5257ce875f291da8b3d74347199469b4a6db841644d7d0128463eb33956c57f3/detection

 

Не могу загрузить на https://virusdesk.kaspersky.ru/?utm_source=support.kaspersky.ru&utm_medium=referral&utm_campaign=support_ru&utm_content=footer , объем ограничен 50 мб. :(

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Михаил Ш.
      Автор Михаил Ш.
      Обнаружил у себя в кэше на сервере подозрительные записи.
      KES стоит, подозрительной активности не наблюдаю, так что вроде бы сервер в порядке.
      Но данных по сайту в интернете нет.
      Главная страница это явно инжектор скриптов, что в таком виде как сейчас явно намекает на нелегитимное использование.
      Возможно из KSN можно получить больше полезной информации? и в случае подтверждения опасений внести в базу.
       
      Имена:
      tonzz3.ru
      hit.tonzz3.ru
      hitcrypt.tonzz3.ru
       
      P.S. не нашёл подходящей темы и выбрал текущую. Помощь с сервером не нужна.
      Сообщение от модератора kmscom тема перемещена из раздела Помощь в удалении вирусов
    • setwolk
      Автор setwolk
      Доброго времени суток.
      Поискал тут, тем много у всех свои проблемы, но такой темы не нашел...
      Подскажите как заблокировать конкретный сайт побывал уже здесь https://support.kaspersky.ru/kes-for-windows/12.9/128056 попробовал все, всё равно сайты открываются.
      Как правильно написать чтобы сайт точно залочился.
      Взял на примере ya.ru и dzen.ru
      Правило в самом верху, замки закрыты...
    • KL FC Bot
      Автор KL FC Bot
      Если вы активно пользуетесь криптовалютой, но все еще качаете торренты и не представляете, как безопасно хранить сид-фразы, то у нас для вас плохие новости. Мы обнаружили новый троян Efimer, который подменяет адреса криптокошельков прямо в буфере обмена. Один клик — и деньги оказываются в кошельке злоумышленников.
      Рассказываем, что нужно сделать, чтобы ваша крипта оставалась в безопасности.
      Как распространяется Efimer
      Один из каналов распространения Efimer — сайты в системе WordPress. Ко всеобщему несчастью, WordPress — бесплатная и самая популярная система для управления веб-сайтами. Ею пользуются все: небольшие блогеры и бизнесы, крупные СМИ и корпорации. Злоумышленники взламывают плохо защищенные сайты и публикуют на них посты с зараженными торрентами.
      Как выглядит взломанный сайт на WordPress с Efimer
       
      View the full article
    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
×
×
  • Создать...