вирус, баннер t.mail.ru

SocFishing
На сайте с 26.09.2013
Offline
118
#81

Я ловил подобное и на ЭР-Телеком. Кучу времени убил в попытках понять, что тут происходит. Так как показало 1 раз и затем тишина для моего IP. Теперь ясно стало откуда эта реклама.

Вот тут это было http://www.baltbereg.com теперь понятно, сертификата нет и заход был без VPN.

Меня смущает факт, что какого черта у всех все одинаковое. Как они договорились. Кто заказчик.

Здрасте, снял VPN захожу на сайт, рекламы нет, но первый заход меня пробросило через редирект присвоив трекинговый UID от Эр-телекома.

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
S
На сайте с 30.09.2016
Offline
469
#82
SocFishing:
и заход был без VPN.

Ты уже задолбал своим вэпээном. Продвигаешь что ли?

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
sergv
На сайте с 13.04.2006
Offline
413
#83
Sitealert:
Ты уже задолбал своим вэпээном. Продвигаешь что ли?

Особенно круто смотрится как он рассказывает о слежке, о сборе данных и т.п. и тут же в подпись пихает сервис по сбору данных.

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
S
На сайте с 21.12.2019
Offline
31
#84

Пообщался с поддержкой РТ, пишут что я один такой дурак и что больше к ним никто не обращался с данной проблемой, писал им в ВК. Может стоит всем у кого проблема есть отписать им и скриншоты приложить сюда?

jpg screenshot_1567.jpg
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#85
sincera:
Пообщался с поддержкой РТ, пишут что я один такой дурак и что больше к ним никто не обращался с данной проблемой, писал им в ВК. Может стоит всем у кого проблема есть отписать им и скриншоты приложить сюда?

Дыг правильно, сегодняшней смене только про сбои орут т.к. сегодня РТ весь день умирает:

https://downdetector.ru/ne-rabotaet/rostelekom/

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
HM
На сайте с 14.01.2012
Offline
223
#86

А потом эти люди пишут "https не нужен, его впаривает гугл".

SeVlad
На сайте с 03.11.2008
Offline
1609
#87
Sitealert:
Как бы мне посмотреть, что там Ростелеком подсовывает. Даже интересно стало. Мне почему-то ничего не показывает, зараза.

Тимвьювер к тому, у кого такое есть :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
fliger
На сайте с 17.09.2015
Offline
107
#88
LEOnidUKG:
Да нету в DOM никаких сторонних скриптов. Вы наверное не поняли, что делает провайдер.

О чем речь идет, я понял - якобы провайдер внедряет в скрипты сайтов свой код.

Мне интересно, работает мой код, режущий скрипты, или нет на Ростелекоме и других дерьмо-провайдерах.

bitl:
Не получится. Ростелеком делает следующее: ловит первый js-файл загружаемый страницей, подменяет его на свой, добавляя в конец файла обфусцированный оригинал. Например у вас грузится js-файл гугло-аналитики, вот его ростелеком перехватывает и заменяет на свой.

Можно было бы впоследствии вырезать их баннер своим джавоскриптом (если вы вебмастер и не хотите такой хуйни на своем сайте), но они могут в любой момент поменять свой код, задолбаешься отслеживать.

Кстати, мой код режет партнерские скрипты, загружаемые из моих же локальных файлов, если их атрибут src не указать в правиле. По идее, подобная фигня http://p.mobilebanner.ru, внедренная провайдером в локальный файл, должна вырезаться. Т.е. код ищет в DOM все теги script, проверяет их атрибут src - если он не соответствует нужному, скрипт удаляется.

Проверьте кто-нибудь.

B
На сайте с 10.04.2011
Offline
102
#89
fliger:

Кстати, мой код режет партнерские скрипты, загружаемые из моих же локальных файлов, если их атрибут src не указать в правиле. По идее, подобная фигня http://p.mobilebanner.ru, внедренная провайдером в локальный файл, должна вырезаться. Т.е. код ищет в DOM все теги script, проверяет их атрибут src - если он не соответствует нужному, скрипт удаляется.
Проверьте кто-нибудь.

Вырезать JS из DOM уже не имеет смысла, когда он прогрузился, он ведь уже к тому времени добавил в DOM код баннера. Так что js ты вырежешь, а баннер останется. Можно вырезать тот элемент, в котором их баннер, но id и class там динамический. Впрочем изъебнуться можно, но завтра они поменяют принцип. Надежнее все же на SSL перейти.

ЗЫ:

Сейчас у меня Ростелеком добавляет в конец html-a (не в самый конец, почему-то, а между других строчек) вот такую строку:

<script src="https://ad.mail.ru/static/ads-async.js" type="text/javascript" async=""></script>

Ну а в DOM там вообще ад, их майл.рушный скрипт как троян написан, часть кода грузится через gif-ку, внутри код обфусцированный.

Rus But
На сайте с 30.05.2006
Offline
111
#90

Спасибо за ожидание.

10.02.2020 г. запустилась баннерная реклама в интернете.

Баннерная реклама - демонстрирация рекламных сообщений (баннеров) пользователям во время их браузинга в сети Интернет на компьютерах и мобильных устройствах.

Баннерная реклама отображается при выходе пользователя в сеть интернет (на мобильных устройствах и с компьютера) на различные сайты или при переходе между ними. Показывается реклама Ростелеком и партнеров.

png 2020-02-25_14-37-27.png
Разработка сайтов на Modx Evo/Revo ( http://citypeople.ru/ ) | SEoDOR промокод 15% ( https://vk.cc/aw78s4 ) : L43G7

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий