Что-то вроде шантажа

Ovod
На сайте с 18.04.2006
Offline
134
715

В аську сайта написал парень, интересно у Вас были такие случаи? и как поступали:) текст:

"На вашем сайте обнаружил уязвимость в базе данных как незакрытую учетную запись в базе, интересна информация?"

"просто если не интересно я обычно что в качестве не зря потраченного времени размещаю информацию о уязвимостях на форумах как примеры"

"но к этому хочу добавить что те кто нарушает свои обещания тоже отвечают за это начиная с негативных отзывов о сайте что портит количество заказов и в экстренных случаях вы наверно догадываетесь к чему ведет это - появление сразу большого количества ссылок на сайт - бан сайт поисковиками, но это крайни случай и встречался всего два раза"

покупаю морды и внутренние - цветы, праздники, фото, свадьбы...
M1
На сайте с 13.02.2007
Offline
165
#1

Обсудите с ним обнаруженную уязвимость и возможные варианты её устранения. Если она действительно есть - поблагодарите и наградите за помощь. Если же просто пугающая школота, не желающая сотрудничать до подачки - пусть идёт гулять дальше. В чем проблема?

UPD: LOL, не дочитал его угрозу сначала). Я бы выбрал ссылки, риальне!1

Top for the good
На сайте с 16.02.2008
Offline
322
#2

И что? Появление сразу большого количества ссылок на сайт мне нравится - это предложение?

Чем вам помочь в SEO продвижении или юзабилити сайтов?
(https://topuser.pro/) Увеличить доход от РСЯ и AdSense (https://topuser.pro/uvelichit-dohod-adsense/)
porh
На сайте с 14.06.2006
Offline
169
#3

Меньше реагируйте на всякую ерунду. Если бы за каждую угрозу мне платили 10 центов, я бы разбогател.😂

Александр
На сайте с 02.07.2009
Offline
63
#4

Первое впечатление от писанины-бред сивой кобылы.

Даже если угроза реальная, причем тут ссылки? Что б владелец сайта наверняка обосрался?

ТС, идеальный вариант (если всерьез приняли) предложить продемонстрировать уязвимость что б потом обсудить варианты устранения. Если реальный чувак, пусть показывает, че нашел.

Мне вчера в аську тоже написали, что отключать если денег не переведу, для подтверждения.

Знаю что развод, а все равно не приятно.... :)

M
На сайте с 20.01.2009
Offline
221
#5

Если это написали админу сайта - то скорей всего не просто так. все правильно. это не блеф. как раз сейчас смеюсь с одного сайта - флагмана( 8к посещений в день) по определенной тематике - сайт с дырой, админу написал о дыре - прошла неделя, сегодня проверил -дыра так и осталась, админ не поверил :) слил всю базу юзеров с пасами ради прикола - она мне нах не нужна. Просто жалко хозяина сайта.

+ обратите внимание я не кодер и тематика не софт и адалт какой нибудь :)

П.с. Законопослушный гражданини

Мониторинг, анализ и проверка позиций сайта в поисковых системах (http://allpositions.ru/redirect/820)
Ovod
На сайте с 18.04.2006
Offline
134
#6

Написал он мне в аську, честно говоря я не особа верю и больше уверен, что школьник решил подзаработать, но вот как с такими быть..хочу проучить. Уже есть идея, проверим завтра :)

Mmonger
На сайте с 01.12.2005
Offline
165
#7

Сегодня ко мне обратился Ovod и рассказал о сегодняшнем случае. Посмеялся! Дитё начиталось Хакера и попробовало социальную инженерию.

Ради интереса написал PHP-скрипт, который пишет в лог айпишник, HTTP_USER_AGENT и мелочи, добываемые с помощью javascript, и скинули в аську горе-хакеру.

Дитё среагировало быстро, не поняло подставы, хотя копия того, что пишется в лог, вывел на экран.

Айпишник оказался тульским провайдером.

В итоге написали письмо:

Если бы вы реально изучали наш сайт, то могли бы знать, что базы данных на нём не используются.
Ссылки на сайт из каких-либо форумов меня также совершенно не тревожат.
Поэтому я порекомендовал бы вам не беспокоить меня в дальнейшем и больше внимания уделить изучению русского языка у себя в школе. Несомненно, это пойдёт вам на пользу.
И не забывайте про статью 163 УК РФ - по российскому уголовному законодательству вымогательство наказывается ограничением свободы на срок до трёх лет.

После рассказа горе-хакеру про его провайдера и про намёк на СОРМ оно поутихло и заявило, что ему пора спать, но "думаю пользователям будет тоже интересно мнение о вашем сайте с таким отношением к людям".

Ждём ужасной мести и раскрытия Правды Пользователям :D

Всё будет хорошо, но мы приложим усилия!
M
На сайте с 20.01.2009
Offline
221
#8

без Урла всё скучно

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий