Перейти к содержанию

Как при помощи Антивируса Касперского подорвать репутацию и бизнес конкуренту


iphonedotcom

Рекомендуемые сообщения

1. Заходим на сайт loxotrons.ru

2. Проверяем сайт конкурента. Если его нет в базе, отправляем на проверку.

3. Если проходит проверку успешно с отрицательным результатом, пишем админу (его электронный адрес внизу сайта в удобном месте), это единственный контакт с администрацией сайта. Просим админа за небольшую плату придумать небылицу про сайт конкурента (например, что сайт скорее всего обман, отзывов нет, по адресу возможно никого нет и т.п.). 

4. Заходим на https://virusdesk.kaspersky.ru, проверяем сайт конкурента. Проверка пишет, что ссылка безопасна на основании репутационных данных Kaspersky VirusDesk. Жмем кнопку -  не согласиться с результатом, где оставляем свой email.

5. В течение 24 часов получаем на почту ответ, что сайт безопасен и если у вас есть дополнительные вопросы, пришлите их в ответном письме.

6. Отвечаем в письме, что сайт мошенник. Приводим в пример ссылку на сайт, где купили у админа отзыв на компанию конкурента.

7. Профит. После обновления баз касперского сайт конкурента помечается как фишинговая ссылка. Любая попытка зайти на сайт будет блокироваться, если у вас установлен антивирус касперского. 

 

Вот такими нехитрыми манипуляциями несколько моих сайтов попали в базы касперского.

Что удивительно, поддержка свято верит надписям на заборе в интернете и помечает сайты как фишинговые, даже не информируя и не проверяя владельца.

 

Владельцы малого бизнеса, будьте осторожны и проверяйте ваши сайты касперским.

В нынешнее непростое время, когда сайты налево и направо может блокировать Роскомнадзор, даже казалось бы дружелюбный сосед, сидящий у вас в трее, может сделать вам непростую "подлянку".

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов"

post-50840-0-18464600-1535269233_thumb.jpg

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Хотим заметить, что третий пункт не соответствует действительности:

 

3. Если проходит проверку успешно с отрицательным результатом, пишем админу (его электронный адрес внизу сайта в удобном месте), это единственный контакт с администрацией сайта. Просим админа за небольшую плату придумать небылицу про сайт конкурента (например, что сайт скорее всего обман, отзывов нет, по адресу возможно никого нет и т.п.). 

 

Подобных просьб мы ещё ни разу не получали, а если предложат, то без раздумий откажем.

Мы всегда готовы обсудить оценку, и если информация не подтвердится — принесём извинения и исправим. Уточните пожалуйста адреса сайтов (можно на e-mail или в ЛС).

Ссылка на комментарий
Поделиться на другие сайты

Мы тут разузнали у нужных людей и выяснили, что да, сайт блокируется в том числе и за-за жалоб (пользователей продуктов "Лаборатории Касперского" в том числе), но, конечно, не только их. Всегда в обязательном порядке проверяется сомнительный контент и другие отрицательные отзывы в сети. Только по результатам всех проверок выносится окончательное решение.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Мы тут разузнали у нужных людей и выяснили, что да, сайт блокируется в том числе и за-за жалоб (пользователей продуктов "Лаборатории Касперского" в том числе), но, конечно, не только их. Всегда в обязательном порядке проверяется сомнительный контент и другие отрицательные отзывы в сети. Только по результатам всех проверок выносится окончательное решение.

 

Давайте обратимся к Википедии.

https://ru.wikipedia.org/wiki/%D0%A4%D0%B8%D1%88%D0%B8%D0%BD%D0%B3

Фи́шинг (англ. phishing от fishing «рыбная ловля, выуживание»[1]) — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям.

 

Вопрос: Если на сайте нет форм для ввода логина и паролей, как он может быть признан фишинговым?

 

 

Как можно судить по отзывам в интернете (все равно что читать на заборе) о порядочности сайта? Давайте загуглим "мтс отзывы" - первая ссылка ведет на https://otzovik.com/reviews/oao_mts/- где бОльшая часть ужасно отзывается о работе компании. Почему тогда по такому же алгоритму сайт mts.ru не признается фишинговым?

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, ваша переписка со специалистами ТП к каким результатам привела? вы получили у них ответы на ваши вопросы, справедливы ли критерии оценки аналитиков  ваших сайтов магазинов?

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, ваша переписка со специалистами ТП к каким результатам привела? вы получили у них ответы на ваши вопросы, справедливы ли критерии оценки аналитиков  ваших сайтов магазинов?

 

Они извинились и успешно разблокировали сайты. 

https://virusdesk.kaspersky.ru/показывает, что ссылки безопасны, однако сам Антивирус (программа) продолжает ругаться несмотря на обновления.

Как я уже высказался, считаю несправедливым блокировку сайтов по неподтвержденной информации в интернете без предварительного уведомления владельца.

Неприятно, что приходится доказывать свою правоту такими методами и прибегать к огласке на форумах.

Для сравнения https://www.virustotal.com/ru/показал, что сайт Quttera признал мой сайт потенциально подозрительным. Связавшись с их тех. поддержкой, они без лишних разговоров убрали сайт из их базы. На все у меня ушел ровно 1 час. С Касперским я веду переписку уже 6-й день.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


однако сам Антивирус (программа) продолжает ругаться несмотря на обновления.
спасибо. попробую узнать, когда соответствующие изменения внесут в обновления баз.
этот процесс может затянутся, главное достучатся, кстати

Они извинились и успешно разблокировали сайты. 

а они сказали, что ложное срабатывание будет исправлено в ближайшем обновлении баз?

 

вот мой пример, когда я долго ждал когда на практике перестанет детектировать ложное срабатывание, одно безобидной дэ элэл-ки
https://forum.kaspersky.com/index.php?/topic/254687-%D0%BA%D0%B0%D1%81%D0%BF%D0%B5%D1%80-%D1%80%D0%B0%D1%81%D0%BF%D0%BE%D0%B7%D0%BD%D0%B0%D0%BB-%D0%B2%D1%80%D0%B5%D0%B4%D0%BE%D0%BD%D0%BE%D1%81%D0%BD%D1%83%D1%8E-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D1%83-%D0%B2-smartdoctor/&do=findComment&comment=1973391
посмотрите дату первого моего сообщения, и когда все уладилось. 

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, хоть бы примеры сайтов указали в теме или же ссылки на результаты проверки на https://www.virustotal.com/



За счет чего ваши сайты (домен, хостинг) живут?
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Friend, сайты блокировались на момент написания вопроса, и их указание в теме нарушало правила форума, вы можете запросить адреса в ЛС 

post-27870-0-61491200-1535560933_thumb.jpg

Изменено пользователем kmscom
удалил цитирование из личной переписки
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@kmscom, поэтому можно было указать результаты на virustotal, например, для _agm.tel_ 
На текущий момент у меня детектируется сайт, базы от 30.08.201 6.38.
post-33260-0-15144700-1535611040_thumb.png

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

однако сам Антивирус (программа) продолжает ругаться несмотря на обновления.

спасибо. попробую узнать, когда соответствующие изменения внесут в обновления баз.

этот процесс может затянутся, главное достучатся, кстати

Они извинились и успешно разблокировали сайты. 

а они сказали, что ложное срабатывание будет исправлено в ближайшем обновлении баз?

 

вот мой пример, когда я долго ждал когда на практике перестанет детектировать ложное срабатывание, одно безобидной дэ элэл-ки

https://forum.kaspersky.com/index.php?/topic/254687-%D0%BA%D0%B0%D1%81%D0%BF%D0%B5%D1%80-%D1%80%D0%B0%D1%81%D0%BF%D0%BE%D0%B7%D0%BD%D0%B0%D0%BB-%D0%B2%D1%80%D0%B5%D0%B4%D0%BE%D0%BD%D0%BE%D1%81%D0%BD%D1%83%D1%8E-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D1%83-%D0%B2-smartdoctor/&do=findComment&comment=1973391

посмотрите дату первого моего сообщения, и когда все уладилось. 

 

 

Они сказали, что url удалены из списка, срабатывание не воспроизводится, хотя вы видите обратное.

Да, по вашему вопросу вижу, что почти год проблема решалась, очень грустно.

 

http://prntscr.com/koo1t2

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, все очень быстро решается, если правильно аргументировать и отвечать на вопросы технической поддержки.
По факту с ваших сайтов уже убраны с детекты, если они не обнаруживаются при проверке на сайте: https://www.virustotal.com/ или же на: https://virusdesk.kaspersky.ru/

У Лаборатории Касперского есть программа WhiteList, может она заинтересует вас: https://whitelisting.kaspersky.com/whitelist-for-partners-ru

Также вы можете добавить свои сайты на проверку на официальном форуме:
 

Если сайт у вас до сих пор детектируется, как и у меня локально, тогда попробуйте переустановить антивирус.
1. Удалите с помощью утилиты kavremover: https://support.kaspersky.ru/common/uninstall/1464#block1

2. Перезагрузите компьютер.
3. Скачайте и установите последнюю версию: https://support.kaspersky.ru/14109#block1

4. Обновите антивирусные базы https://support.kaspersky.ru/14297#block1 , перезагрузите компьютер.

Попробуйте воспроизвести детектирование вашего сайта.

 

P.S. Рассмотрите возможность перехода на https протокол, иначе ваши сайты будут отображаться в поисковой системе, где-то в конце.

Изменено пользователем Friend
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

У меня обратная история.

 

На мобильный телефон поступило сообщение о лохотроне и ссылкой на сайт. Сайт был очень грамотно сделал, не сразу скажешь о их мошеннических целей. Обратился в поддержку и она просто "отфутболила". Через пару дней на ТВ был сюжет про людей, которые клюнули на эту уловку.

 

Запрос в поддержку INC000007066239 от декабря 2016 года.

Возможно, с того времени что-то и изменилось (из-за чего мы и видим проблему, поднятую топик-стартеру), но почему-то меня случается всё по другому. Можно было применить и связи в Лаборатории, но если так обращаться часто, то просто устаёшь от этого.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • naxio11
      Автор naxio11
      Здравствуйте!
      После нескольких месяцев подозрений на вирусы, решился на проверку
      Всё было по классике - dr web curiet нельзя было скачать. Любые попытки скачать и/или найти информацию о нём - Закрывался браузер. Если все-же получалось зайти на сайт, то вдруг оказывалось что сайт не работает ( Удивительно )

      В общем:
      Скачал cureit через телефон
      Запустил проверку без интернета
      Нашёл 22 вируса
      cureit Удалил не всё ( Пришлось переходить по путям, и самостоятельно удалять файлы )
      Перезагрузил пк
      Нашёл ещё 1 вирус, удалил
      Перезагрузил пк
      Подключил Ethernet
      Запустил проверку, нашёл NET.MALWARE.URL
      Почистил расширения, угроза ушла
      Почитал ваш форум, решил запустить FRST
      В логах нашёл пользователя John ( По прошлым темам понял что это майнер )
      В логах есть ещё другие подозрительные моменты

      Итог:
      Пк работает нормально, не греется как раньше
      Хочу для спокойствия удалить остатки фигни с вашей помощью ( Используя FRST )
      Логи прикрепил снизу
      Надеюсь на скорейший ответ


      Addition.txtFRST.txt  Логов с curiet не будет, так как логи с вирусами я не сохранил ( дурак ), а последние логи - Чистые

       
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
×
×
  • Создать...