Перейти к содержанию

Ростелеком, внедрение рекламы.


Наталья Иванова

Рекомендуемые сообщения

Позвонил в Ростелеком, оставил жалобу, всё подробно описал, сказали будут в течении 10 дней решать проблему...

 

 

 

Здравствуйте! Приносим извинения за долгий ответ. Что у вас случилось? Мы можем помочь вам в решении вопроса! Напишите, пожалуйста, нам в личные сообщения любой официальной группы в соцсети ВКонтакте, Facebook или ОК. Для идентификации понадобится ФИО владельца услуг и номер лицевого счета. Обязательно вам поможем!

 

 

 

.

Изменено пользователем Ростелеком
Ссылка на комментарий
Поделиться на другие сайты

3 дня назад, 23 апреля 2019 Ростелеком Алтайский край г Барнаул, прислал мне ответ по смс с текстом

 

Уважаемый абонент, На Ваше обращение о размещении баннерной рекламы в сети интернет Ростелекома сообщаем, что Ваша просьба удовлетворена. В настоящее время реклама отключена.

И действительно, перестал внедряться рекламный код в сайты.

Т.е. подтвердилось, что именно Ростелеком внедряет рекламу.

Хочу заметить, у моего знакомого, который тоже является абонентом Ростелекома Алтайский край г Барнаул (у него интернет по оптоволокну), до сих пор (сегодня) появляется реклама, т.е. после того как мне ответил Ростелеком и отключил рекламу.

Из этого вывод - это именно Ростелеком, умышленно, внедряет рекламу.

Советую всем кто столкнулся с этим, сначала писать (или по телефону) жалобу в Ростелеком, а если не поможет, то писать заявление в Роспотребнадзор местный и прокуратуру.

 

p.s.

В подтверждении моих слов у меня имеются: запись разговора при подаче жалобы и смс переписка с Ростелекомом.

Это чтобы не вызывало сомнений и т.д.

Скриншот смс ответа Ростелекома:

 

fvjR84r.png

 

 

Изменено пользователем kostolom_brn
  • Спасибо (+1) 2
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

  • 6 месяцев спустя...

Подтверждаю данную информацию!!! Баннерная реклама от них.

Изменено пользователем Олег Безимени
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Аналогичная ситуация, все что описывается выше! Несколько дней потратил на то что бы выяснить откуда банерная реклама на верху в шапке на своем сайте, уже все перелопатил. В итоге все-таки причина Ростелеком. Касперский блокирует один и тот же запрос на разных сайтах, даже на тех, что мне не принадлежат. Оптика Ростелеком, Барнаул. :facepalm:

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

Здравствуйте!

Они теперь стали использовать поддомены analytic.press: r.analytic.press, p.analytic.press и d.analytic.press

post-57266-0-21881300-1580390956_thumb.png post-57266-0-34398900-1580390991_thumb.png

 

 

Добрый день! Есть один .рф домен клиента. Так вот, при переходе на него с домашнего провайдера (Ростелеком) с любых устройств происходит редирект на различные ресурсы с проном. Если же использовать VPN-расширения в любом браузере или TOR, то сайт открывается нормально. Акк у регистратора домена не взломан, переадресаций там не задано, хостинг только создал. Свои устройства антивирями просканил.

UPD: знакомый с тем же провайдером подтвердил. С Ростелекома — прон, с моб. инета — все ок.

Я смутно представляю, куда тут копать даже. Может кто просветит...

Источник: https : //qna.habr.com/q/701749

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Ростелеком начал подстановку своей рекламы в трафик абонентов :

 

Ростелеком, крупнейший в РФ оператор широкополосного доступа, обслуживающий около 13 млн абонентов, без лишней огласки ввёл в строй систему подстановки своих рекламных баннеров в незашифрованный HTTP-трафик абонентов. Так как подставляемые в транзитный трафик JavaScript-блоки включали обфусцированный код и обращение к неаффилированным с Ростелекомом сомнительным сайтам (p.analytic.press, d.d1tracker.ru, dmd.digitaltarget.ru), вначале возникло подозрение на компрометацию оборудования провайдера и внедрение вредоносного ПО во внутридомовой маршрутизатор. Но после отправки претензии представители Ростелекома указали на то, что подстановка рекламы осуществляется в рамках действующего с 10 февраля сервиса показа баннерной рекламы абонентам.

Показ рекламы осуществляется через баннерную сеть mail.ru, а перемещения отслеживаются через d1tracker.ru (обработчик размещён в облаке Amazon). В коде также фигурируют обращения к домену analytic.press, который зарегистрирован в конце декабря. Как правило, отображается либо полноэкранная реклама, перекрывающее всё содержимое страницы, либо в верхнюю часть страниц добавляется баннер. В большинстве случаев размещаемые блоки выглядят как размещение назойливой рекламы самими сайтами и абонент не догадывается, что на деле реклама подставлена провайдером. Рекламируются всевозможные услуги сторонних компаний (не связанных с Ростелекомом), вплоть до продажи фонариков. Пример подставляемого кода можно изучить в данном архиве. Часть кода обфусцирована и загружается динамически, поэтому без детального анализа трудно судить, подставляют они только рекламу или выполняют какие-то иные действия на стороне клиентского браузера.

Через штатные интерфейсы личного кабинета не предусмотрена возможность отключения подстановки рекламы, но после написание претензии на странице заявок, сотрудники Ростелекома отключают подстановку рекламы для конкретных абонентов. Вопрос о том, касается подстановка только незашифрованного HTTP-трафика или компания также вклинивается и в HTTPS-трафик через подмену сертификатов остался без ответа. На сайте компании информация о начале модификации транзитного трафика клиентов не отражена.

0_1582795519.png 0_1582795538.png 0_1582795560.png 0_1582795581.png 0_1582795099.png

Дополнение: После пометки заявки на прекращение модификации транзитного трафика выполненной, реклама некоторое время не всплывала, но сейчас стала появляться опять, т.е. механизм отключения подстановки рекламы для абонентов в Ростелеком не работает или через какое-то время подстановка включается опять.

0_1582832613.png

 

 

Ссылка на комментарий
Поделиться на другие сайты

https://habr.com/ru/post/489528/#comment_21342336

 

 

Сибирь, ростелеком, вместо роутера — их ONT. Давно заметил рекламу на http-ресурсах, аналогичную той, что в статье.

Но в последние пару дней стали происходить более странные вещи:
IOS-приложения тинькова перестали работать
Переход по рекламе googleadservices — CONNECTION_REFUSED

Многими сайтами теперь вообще не воспользоваться — идет редирект на левые ресурсы / порно-сайты / баннеры во весь экран. Покопавшись, становится видно, что JS разных рекламных сетей (marketgid, braun634) подменяется.

Поддержка, кстати, предлагает купить антивирус через их личный кабинет :)

 

У Ростелекома не только реклама, но и порно подставляется. Видимо у них задание рождаемость поднять в сибири.

И пытаются вмешиваться в https трафик.

 

P.S. Реклама в их сети идет с 2018 года. Вот список найденного в интернете https://habr.com/ru/company/roskomsvoboda/blog/485902/#comment_21331316

Ссылка на комментарий
Поделиться на другие сайты

https://habr.com/ru/post/489528/#comment_21342336

 

 

Сибирь, ростелеком, вместо роутера — их ONT. Давно заметил рекламу на http-ресурсах, аналогичную той, что в статье.

 

Но в последние пару дней стали происходить более странные вещи:

IOS-приложения тинькова перестали работать

Переход по рекламе googleadservices — CONNECTION_REFUSED

 

Многими сайтами теперь вообще не воспользоваться — идет редирект на левые ресурсы / порно-сайты / баннеры во весь экран. Покопавшись, становится видно, что JS разных рекламных сетей (marketgid, braun634) подменяется.

 

Поддержка, кстати, предлагает купить антивирус через их личный кабинет :)

 

У Ростелекома не только реклама, но и порно подставляется. Видимо у них задание рождаемость поднять в сибири.

И пытаются вмешиваться в https трафик.

 

P.S. Реклама в их сети идет с 2018 года. Вот список найденного в интернете https://habr.com/ru/company/roskomsvoboda/blog/485902/#comment_21331316

День добрый, напишите нам в любой удобной для вас социальной сети. Постараемся решить вопрос с рекламой.

Ссылка на комментарий
Поделиться на другие сайты

@Rostelekom, решайте здесь и сейчас для всех :coffee:

Здравствуйте. Каждый случай необходимо рассматривать индивидуально. С предоставлением данных по запросу от заявителя.

Если необходима помощь, напишите нам, пожалуйста, в личные сообщения любой официальной группы в социальных сетях - ВКонтакте, Facebook, Одноклассники или в Twitter.

В тексте укажите ваши ФИО, адрес проживания и контактный номер телефона.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Атаки на информационную инфраструктуру компаний (в первую очередь с использованием ransomware) и прочие киберинциденты все чаще можно найти на вершине хит-парада рисков для непрерывности бизнеса. Но главное, они прочно захватывают внимание советов директоров — менеджмент перестал задавать вопрос «могут ли нас атаковать» и перешел к обсуждению вопроса «что мы будем делать, если нас атакуют». В результате многие компании пытаются выработать киберустойчивость.
      Всемирный экономический форум (WEF) определяет киберустойчивость как способность организации минимизировать влияние существенных киберинцидентов на ее основные бизнес-цели и задачи. Американский NIST уточняет: киберустойчивость — способность предвидеть, выдерживать, восстанавливаться и адаптироваться к неблагоприятным условиям, атакам или компрометациям ИТ-систем.
      Все согласны, что киберустойчивость нужна современной компании, но практическая реализация стратегии киберустойчивости сталкивается с многочисленными трудностями. По результатам опроса 3100 руководителей ИТ и ИБ, проведенного компанией Cohesity, 98% компаний декларируют, что должны восстанавливаться после кибератаки в течение 24 часов, но реально восстановить работу в этот срок могут лишь 2%. А 80% бизнесов на восстановление потребуется от четырех дней до трех недель.
      Семь основ киберустойчивости
      В своем «компасе киберустойчивости» консультанты WEF выделяют следующие компоненты стратегии:
      Leadership (лидерство): интеграция киберустойчивости в стратегические цели компании; отправка политических сигналов командам о важности киберустойчивости; принятие высокоуровневого решения о том, насколько компания терпима к основным киберрискам; наделение полномочиями тех, кто будет разрабатывать, а при плохом сценарии и воплощать сценарии быстрого реагирования. Governance, risk & compliance (управление, риски и соответствие): определение профиля рисков; назначение явных владельцев конкретных рисков и определение ответственности в случае их наступления; планирование и внедрение мер снижения и смягчения рисков; соблюдение регуляторных требований. People and culture (люди и культура): развитие киберкомпетенций; повышение осведомленности в сфере ИБ с учетом круга обязанностей каждого сотрудника; наем сотрудников с нужным набором ИБ-навыков; создание безопасной среды для всех сотрудников, в которой они смелее сообщают об инцидентах и ошибках. Business processes (бизнес-процессы): распределение ИТ-сервисов по уровням их важности для непрерывного ведения бизнеса; подготовка к наихудшим сценариям и внедрение адаптивности. Сюда входит детальная проработка того, как будут работать критически важные процессы при масштабных ИТ-сбоях. Technical systems (технические системы) — для каждой системы вырабатываются и регулярно пересматриваются меры по улучшению ее защиты. Такие, например, как использование максимально безопасных настроек (hardnening), подготовка запасных мощностей (redundancy), микросегментация сети, многофакторная аутентификация (MFA), создание защищенных от удаления резервных копий данных, внедрение управления журналами. Порядок внедрения защитных мер и выделяемые для этого ресурсы должны соответствовать важности системы.
      Чтобы своевременно и эффективно реагировать на угрозы, следует обязательно внедрять системы, сочетающие детальный мониторинг инфраструктуры с полуавтоматическим реагированием: XDR, комбинация SIEM и SOAR и подобные. Crisis management (кризисное управление): формирование команд реагирования; совершенствование планов восстановления; определение, кто будет принимать решения в кризисной ситуации; подготовка запасных технических средств (например, каналов общения, если корпоративная почта и мессенджеры недоступны); разработка стратегий внешней коммуникации. Ecosystem engagement (взаимодействие в экосистеме): сотрудничество с партнерами по цепочке поставок, регулирующими органами и конкурентами для повышения общей устойчивости.  
      View the full article
    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • ДмитрийКасперскийКлуб
      Автор ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
×
×
  • Создать...