Письма клиентам про XSS. Как с этим бороться?

slavy
На сайте с 18.07.2005
Offline
83
5249

Нашему клиенту пришло письмо любопытного содержания, излишне говорить, что XSS мы никогда не занимались, ни тогда, ни тем более сейчас, когда это лишено всякого смысла. Все ссылки из письма ведут на сайт компании, занимающейся продвижением. Что делать с этим?

> Subject: Предупреждение по Вашей деятельности!

> Добрый день!

> Нами было замечено, что Вы используете XSS атаку на наш сайт и используете

> для создания мусорных страниц и ссылок на посторонние сайты.

> Пример:

> http://******.ru/r.php?url=http://******.ru<http://******.ru/r.php?url=http://******.ru>

> http://******.ru/extlink.php?url=******.ru<http://******.ru/extlink.php?url=******.ru>

> и т.д.

> Доводим до Вашего сведения, что подобные мероприятия носят неправомерный

> характер, в случае повторения, мы вынуждены будем оповестить службу
> Яндекса,что приведет к полному удалению(навечно) вашего сайта из списка
> выдачи Яндекса.

> Возможно это делает не Вы, а компания которая занимается черным методом

> раскрутки Вашего сайта, что приводит к вышеописанному результату.

> Просим принять меры по урегулированию данного вопроса.

> Спасибо.

>

> --

> ____________

> С Уважением

В ответ на письмо, подписанное названием компании клиента с просьбой предоставить подтверждение пришло такое письмо:

> добрый день!

> Предоставляю, данные только за сегодня из статистики:

> ******.ru/extlink.php?url=******.ru

> http://******.ru/extlink.php?url=******.ru

> ******.ru/r.php?url=http://******.ru

> http://******.ru/r.php?url=http://******.ru

> ******.ru/go.php?to=http://******.ru

> Оффициальное письмо, которое пришло к нам с яндекса по нашему второму сайту.

> Здравствуйте, !

> Сайт www.******.ru, права на который вы подтвердили в сервисе Яндекс.Вебмастер, подвергся XSS-атаке и используется для создания мусорных страниц и ссылок на посторонние сайты.

> Примеры обнаруженных нашими алгоритмами страниц приведены ниже.

> http://www.******.ru/index.php?manufacturers=%22%27%3E%3Ca%20href=http://******.ru

> %******.ru%3C/a%3E&manufacturers_id=%22%27%3E%3Ca%20href=******.ru%******.ru%3C/a%3E&osCsid=%22%27%3E%3Ca%20href=******.ru%3******.ru%3C/a%3E

> Наличие подобных страниц может привести к уменьшению числа переходов на ваш сайт с поиска Яндекса. Просим вас закрыть от индексации потенциально уязвимые страницы, например, результаты поиска по

> вашему сайту, в robots.txt. В случае повторения атаки, просим срочно связаться с нами.

>

>

> Вячеслав, я Вам как специалист говорю, смените компанию которая вас "расскручивает", такими темпами Вас забанят навечно(это значит), что в Яндексе Вы никогда не появитесь. И денег с той компании Вы не вернете.

D
На сайте с 11.10.2007
Offline
66
#1

*уныло*: ООО "Продвижение"?

Etorg (www.etorg.ru)
Chikago
На сайте с 24.10.2007
Offline
227
#2

А на моего клиента наставили мильён говноссылок и выслали письмо мол вот посмотрите, скоро вас забанят. Одним словом уроды.

slavy
На сайте с 18.07.2005
Offline
83
#3

Нет, не продвижение, другая контора

Chikago
На сайте с 24.10.2007
Offline
227
#4

Вопрос что делать с таким добросовестными товарищами?

C
На сайте с 24.06.2007
Offline
34
#5

slavy, назовите, хотя бы в личку, страна должна знать своих "героев"

Жизнь в стиле SEO (http://www.seolivin.ru) Хостинг с человеческим лицом (http://ufa-host.ru) Ищу проекты на продвижение ()
investor-it
На сайте с 06.08.2007
Offline
26
#6

Дать ссылку на этот топик клиенту!

Если он вменяемые то поймет что это спам чистой воды и просто не будет на это реагировать, а если захочет погнаться за "легким рублем" то он это рано или поздно все равно сделает, так пусть это будет раньше...

Все что вы хотели знать о банках... (http://www.bank-city.ru/)
EVGENIY22
На сайте с 07.11.2006
Offline
408
#7
Chikago:
А на моего клиента наставили мильён говноссылок и выслали письмо мол вот посмотрите, скоро вас забанят. Одним словом уроды.

биржам сделать ограничение на добавление проектов в систему, так как много умников пытаются раскручивать сайты конкурентов.

Chikago, в вашем случае, поехал бы в контору и оторвал яйца тупарям.

EVGENIY22 добавил 19.01.2009 в 20:29

dmbav, кстати... контора ООО Продвижение в реале уже в печенках сидит со своей сеткой клиентских сайтов, тоже стабильно названивает 1 раз в неделю.

Скупаю сайты с доходом от контекста - Яндекс директ и Google Adsense! Пишем в личку.
[Удален]
#8

slavy, так Яша же им ясно написал

slavy:
> Наличие подобных страниц может привести к уменьшению числа переходов на ваш сайт с поиска Яндекса. Просим вас закрыть от индексации потенциально уязвимые страницы, например, результаты поиска по
> вашему сайту, в robots.txt. В случае повторения атаки, просим срочно связаться с нами.

т.е. если "вы будете продолжать в том же духе" по сайт этих "хитрожопых оптимизаторов" забанит Яша!

если вы не спамили их то стоит заняться :)

slavy:
> характер, в случае повторения, мы вынуждены будем оповестить службу
> Яндекса,что приведет к полному удалению(навечно) вашего сайта из списка
> выдачи Яндекса.

а это вообще шедевр :)

P.S. url умников в студию страна должна знать своих героев

Chikago
На сайте с 24.10.2007
Offline
227
#9
EVGENIY22:
Chikago, в вашем случае, поехал бы в контору и оторвал яйца тупарям.

С удовольствием бы это сделал. Ехать далеко, время свое жалко.

D
На сайте с 11.10.2007
Offline
66
#10
EVGENIY22:
dmbav, кстати... контора ООО Продвижение в реале уже в печенках сидит со своей сеткой клиентских сайтов, тоже стабильно названивает 1 раз в неделю.

Нам она почаще чем раз в неделю звонит :) Благо сайтов дофига. Причем как некоторые откапывает - вообще загадка. Бывает звонок в 10.05 по сайту site1.ru - посланы, далее следует звонок в 10.10 по сайту site2.ru - посланы, далее в 10.15 по сайту site3.ru - посланы. 3 раза подряд по-моему пока рекорд :)

Мы с ними милые беседы проводим иногда, когда лень просто "нах**" посылать 😂

У них же клонов еще дофига.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий