Перейти к содержанию

Как при помощи Антивируса Касперского подорвать репутацию и бизнес конкуренту


iphonedotcom

Рекомендуемые сообщения

1. Заходим на сайт loxotrons.ru

2. Проверяем сайт конкурента. Если его нет в базе, отправляем на проверку.

3. Если проходит проверку успешно с отрицательным результатом, пишем админу (его электронный адрес внизу сайта в удобном месте), это единственный контакт с администрацией сайта. Просим админа за небольшую плату придумать небылицу про сайт конкурента (например, что сайт скорее всего обман, отзывов нет, по адресу возможно никого нет и т.п.). 

4. Заходим на https://virusdesk.kaspersky.ru, проверяем сайт конкурента. Проверка пишет, что ссылка безопасна на основании репутационных данных Kaspersky VirusDesk. Жмем кнопку -  не согласиться с результатом, где оставляем свой email.

5. В течение 24 часов получаем на почту ответ, что сайт безопасен и если у вас есть дополнительные вопросы, пришлите их в ответном письме.

6. Отвечаем в письме, что сайт мошенник. Приводим в пример ссылку на сайт, где купили у админа отзыв на компанию конкурента.

7. Профит. После обновления баз касперского сайт конкурента помечается как фишинговая ссылка. Любая попытка зайти на сайт будет блокироваться, если у вас установлен антивирус касперского. 

 

Вот такими нехитрыми манипуляциями несколько моих сайтов попали в базы касперского.

Что удивительно, поддержка свято верит надписям на заборе в интернете и помечает сайты как фишинговые, даже не информируя и не проверяя владельца.

 

Владельцы малого бизнеса, будьте осторожны и проверяйте ваши сайты касперским.

В нынешнее непростое время, когда сайты налево и направо может блокировать Роскомнадзор, даже казалось бы дружелюбный сосед, сидящий у вас в трее, может сделать вам непростую "подлянку".

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов"

post-50840-0-18464600-1535269233_thumb.jpg

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Хотим заметить, что третий пункт не соответствует действительности:

 

3. Если проходит проверку успешно с отрицательным результатом, пишем админу (его электронный адрес внизу сайта в удобном месте), это единственный контакт с администрацией сайта. Просим админа за небольшую плату придумать небылицу про сайт конкурента (например, что сайт скорее всего обман, отзывов нет, по адресу возможно никого нет и т.п.). 

 

Подобных просьб мы ещё ни разу не получали, а если предложат, то без раздумий откажем.

Мы всегда готовы обсудить оценку, и если информация не подтвердится — принесём извинения и исправим. Уточните пожалуйста адреса сайтов (можно на e-mail или в ЛС).

Ссылка на комментарий
Поделиться на другие сайты

Мы тут разузнали у нужных людей и выяснили, что да, сайт блокируется в том числе и за-за жалоб (пользователей продуктов "Лаборатории Касперского" в том числе), но, конечно, не только их. Всегда в обязательном порядке проверяется сомнительный контент и другие отрицательные отзывы в сети. Только по результатам всех проверок выносится окончательное решение.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Мы тут разузнали у нужных людей и выяснили, что да, сайт блокируется в том числе и за-за жалоб (пользователей продуктов "Лаборатории Касперского" в том числе), но, конечно, не только их. Всегда в обязательном порядке проверяется сомнительный контент и другие отрицательные отзывы в сети. Только по результатам всех проверок выносится окончательное решение.

 

Давайте обратимся к Википедии.

https://ru.wikipedia.org/wiki/%D0%A4%D0%B8%D1%88%D0%B8%D0%BD%D0%B3

Фи́шинг (англ. phishing от fishing «рыбная ловля, выуживание»[1]) — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям.

 

Вопрос: Если на сайте нет форм для ввода логина и паролей, как он может быть признан фишинговым?

 

 

Как можно судить по отзывам в интернете (все равно что читать на заборе) о порядочности сайта? Давайте загуглим "мтс отзывы" - первая ссылка ведет на https://otzovik.com/reviews/oao_mts/- где бОльшая часть ужасно отзывается о работе компании. Почему тогда по такому же алгоритму сайт mts.ru не признается фишинговым?

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, ваша переписка со специалистами ТП к каким результатам привела? вы получили у них ответы на ваши вопросы, справедливы ли критерии оценки аналитиков  ваших сайтов магазинов?

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, ваша переписка со специалистами ТП к каким результатам привела? вы получили у них ответы на ваши вопросы, справедливы ли критерии оценки аналитиков  ваших сайтов магазинов?

 

Они извинились и успешно разблокировали сайты. 

https://virusdesk.kaspersky.ru/показывает, что ссылки безопасны, однако сам Антивирус (программа) продолжает ругаться несмотря на обновления.

Как я уже высказался, считаю несправедливым блокировку сайтов по неподтвержденной информации в интернете без предварительного уведомления владельца.

Неприятно, что приходится доказывать свою правоту такими методами и прибегать к огласке на форумах.

Для сравнения https://www.virustotal.com/ru/показал, что сайт Quttera признал мой сайт потенциально подозрительным. Связавшись с их тех. поддержкой, они без лишних разговоров убрали сайт из их базы. На все у меня ушел ровно 1 час. С Касперским я веду переписку уже 6-й день.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


однако сам Антивирус (программа) продолжает ругаться несмотря на обновления.
спасибо. попробую узнать, когда соответствующие изменения внесут в обновления баз.
этот процесс может затянутся, главное достучатся, кстати

Они извинились и успешно разблокировали сайты. 

а они сказали, что ложное срабатывание будет исправлено в ближайшем обновлении баз?

 

вот мой пример, когда я долго ждал когда на практике перестанет детектировать ложное срабатывание, одно безобидной дэ элэл-ки
https://forum.kaspersky.com/index.php?/topic/254687-%D0%BA%D0%B0%D1%81%D0%BF%D0%B5%D1%80-%D1%80%D0%B0%D1%81%D0%BF%D0%BE%D0%B7%D0%BD%D0%B0%D0%BB-%D0%B2%D1%80%D0%B5%D0%B4%D0%BE%D0%BD%D0%BE%D1%81%D0%BD%D1%83%D1%8E-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D1%83-%D0%B2-smartdoctor/&do=findComment&comment=1973391
посмотрите дату первого моего сообщения, и когда все уладилось. 

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, хоть бы примеры сайтов указали в теме или же ссылки на результаты проверки на https://www.virustotal.com/



За счет чего ваши сайты (домен, хостинг) живут?
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Friend, сайты блокировались на момент написания вопроса, и их указание в теме нарушало правила форума, вы можете запросить адреса в ЛС 

post-27870-0-61491200-1535560933_thumb.jpg

Изменено пользователем kmscom
удалил цитирование из личной переписки
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@kmscom, поэтому можно было указать результаты на virustotal, например, для _agm.tel_ 
На текущий момент у меня детектируется сайт, базы от 30.08.201 6.38.
post-33260-0-15144700-1535611040_thumb.png

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

однако сам Антивирус (программа) продолжает ругаться несмотря на обновления.

спасибо. попробую узнать, когда соответствующие изменения внесут в обновления баз.

этот процесс может затянутся, главное достучатся, кстати

Они извинились и успешно разблокировали сайты. 

а они сказали, что ложное срабатывание будет исправлено в ближайшем обновлении баз?

 

вот мой пример, когда я долго ждал когда на практике перестанет детектировать ложное срабатывание, одно безобидной дэ элэл-ки

https://forum.kaspersky.com/index.php?/topic/254687-%D0%BA%D0%B0%D1%81%D0%BF%D0%B5%D1%80-%D1%80%D0%B0%D1%81%D0%BF%D0%BE%D0%B7%D0%BD%D0%B0%D0%BB-%D0%B2%D1%80%D0%B5%D0%B4%D0%BE%D0%BD%D0%BE%D1%81%D0%BD%D1%83%D1%8E-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D1%83-%D0%B2-smartdoctor/&do=findComment&comment=1973391

посмотрите дату первого моего сообщения, и когда все уладилось. 

 

 

Они сказали, что url удалены из списка, срабатывание не воспроизводится, хотя вы видите обратное.

Да, по вашему вопросу вижу, что почти год проблема решалась, очень грустно.

 

http://prntscr.com/koo1t2

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, все очень быстро решается, если правильно аргументировать и отвечать на вопросы технической поддержки.
По факту с ваших сайтов уже убраны с детекты, если они не обнаруживаются при проверке на сайте: https://www.virustotal.com/ или же на: https://virusdesk.kaspersky.ru/

У Лаборатории Касперского есть программа WhiteList, может она заинтересует вас: https://whitelisting.kaspersky.com/whitelist-for-partners-ru

Также вы можете добавить свои сайты на проверку на официальном форуме:
 

Если сайт у вас до сих пор детектируется, как и у меня локально, тогда попробуйте переустановить антивирус.
1. Удалите с помощью утилиты kavremover: https://support.kaspersky.ru/common/uninstall/1464#block1

2. Перезагрузите компьютер.
3. Скачайте и установите последнюю версию: https://support.kaspersky.ru/14109#block1

4. Обновите антивирусные базы https://support.kaspersky.ru/14297#block1 , перезагрузите компьютер.

Попробуйте воспроизвести детектирование вашего сайта.

 

P.S. Рассмотрите возможность перехода на https протокол, иначе ваши сайты будут отображаться в поисковой системе, где-то в конце.

Изменено пользователем Friend
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

У меня обратная история.

 

На мобильный телефон поступило сообщение о лохотроне и ссылкой на сайт. Сайт был очень грамотно сделал, не сразу скажешь о их мошеннических целей. Обратился в поддержку и она просто "отфутболила". Через пару дней на ТВ был сюжет про людей, которые клюнули на эту уловку.

 

Запрос в поддержку INC000007066239 от декабря 2016 года.

Возможно, с того времени что-то и изменилось (из-за чего мы и видим проблему, поднятую топик-стартеру), но почему-то меня случается всё по другому. Можно было применить и связи в Лаборатории, но если так обращаться часто, то просто устаёшь от этого.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Можно ли скачать или стереть со смартфона ваши фото и другие данные, пока он заряжается от общественной зарядки — в транспорте, в поликлинике, в аэропорту и так далее? Несмотря на предосторожности производителей, это порой возможно.
      Впервые о таких атаках задумались в 2011 году — если невинно выглядящий порт USB-зарядки не просто поставляет электричество, а содержит скрытый компьютер, то он может подключиться к смартфону в режиме передачи данных (Media Transfer Protocol, MTP, или Picture Transfer Protocol, PTP) и скачать часть информации с устройства. Атака получила название Juice-Jacking, а Google с Apple быстро придумали защиту: при подключении к устройству, поддерживающему MTP/PTP, смартфон спрашивает, нужно ли передавать данные, или только заряжаться. На многие годы эта нехитрая предосторожность сняла вопрос с повестки дня, но в 2025 году исследователи из технологического университета Граца (Graz University of Technology) обнаружили, что этот способ защиты можно обойти.
      Атака ChoiceJacking
      В новых атаках вредоносное устройство, замаскированное под зарядную станцию, само подтверждает, что жертва «хочет» подключиться именно в режиме передачи данных. В зависимости от производителя и версии ОС у атаки есть три разновидности. Все они по-разному обходят одно ограничение протокола USB: устройство не может одновременно подключаться в режиме хоста (компьютера) и периферии (мыши или клавиатуры).
      Первая разновидность атаки, эффективная и для iOS, и для Android, наиболее сложна в реализации. Под зарядную станцию нужно замаскировать микрокомпьютер, который умеет подключаться к смартфону под видом USB-клавиатуры, USB-хоста (компьютера) и Bluetooth-клавиатуры.
      При подключении смартфона вредоносная зарядная станция притворяется USB-клавиатурой и отправляет с нее команды на включение Bluetooth и подключение к смартфону Bluetooth-устройства — все того же вредоносного комбайна, который теперь прикидывается еще и Bluetooth-клавиатурой. После этого атакующая система переподключается к смартфону по USB, но уже под видом компьютера. На экране возникает вопрос о включении режима передачи данных — и атакующее устройство передает подтверждение с помощью Bluetooth-клавиатуры.
       
      View the full article
    • _1Artes1_
      Автор _1Artes1_
      В общем,во время поиска обхода блокировки дискорда,поймал себе какую-то гадость,вытащила мне все логины и пароли с устройства ,вроде,удалил,но сегодня не смог зайти в редактор реестра и понял,что еще не все исправлено
      CollectionLog-2025.05.08-21.00.zip
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
×
×
  • Создать...