Баннерная реклама и... Вопросы безопасности?..

aleksejsmir
На сайте с 09.04.2010
Offline
30
1395

Коллеги, я просил бы вас заценить сделанный мной скринкаст и высказать свое мнение в контексте увиденного. Помещаю эту темку именно здесь, так как вопрос имеет прямое отношение к баннерной рекламе... А впрочем - не судите строго. Загадочная история произошла.

В трех словах суть: получаю по e-mail предложение покрутить на своем сайте баннеры некоей чешской компании, работающей в области бизнес-консалтинга, и - довольно недешево покрутить; соответственно - захожу на указанный сайт дабы эти самые драгоценные баннеры хотя б взглянуть для начала.

Это письмо отправлено с сайта http://www.masterpro.ws/ от:
Liza Mecklenburg <liza.mecklenburg@eandjconsulting.net>

Hello!

My name is Liza Mecklenburg, representing the advertising department of the JPP Consulting company. We are interested to place an ad (banner), of your choice, on your website.
Design and sizes can be seen on our website at www.eandjconsulting.net/id_d4be5/
Depending on the banner size you choose we can pay up to US$750/month.

If you are interested please let me hear from you.

Kind Regards,
Liza Mecklenburg
liza.mecklenburg@eandjconsulting.net

Дальнейшее вы видите на скринкасте. На линуксе ли я работаю, либо включаю гостевую VirtualBox хрюшку - указнный web-ресурс отказывается работать, покуда не установишь Java. Включаю Tor вкупе с проксей - без малейших проблем отображается сайт, а самое главное - в firebug в этом случае я не вижу именно того сетевого запроса, который ответственен за предложение установить Java с родного сайта Oracle (здесь все чисто).

Вопрос - что бы это могло быть, а? некорректно отрабатывает js сайта? А почему только на моем, по всей видимости, ip ? Я попросил нескольких друзей зайти на странный этот сайт, они не видят того, что видите вы на видео. Профессиональные сисадмины поймут мою паранойю; тем более - есть у меня в Европе не только друзья, но и - иного рода оппоненты, вполне способные на небезобидный розыгрыш.

Отправлял запрос на указанный в контактах странного сайта майл. Гугль недоставил и вернул письмо:

Delivery to the following recipient failed permanently:

office@eandjconsulting.net

Technical details of permanent failure:
Google tried to deliver your message, but it was rejected by the server for the recipient domain eandjconsulting.net by aspmx.l.google.com.

Ваше мнение? Действительно ли это совершенно безобидная дискриминация по ip ? Либо здесь могут быть иные причины? Возможно, кто-либо уже сталкивался с чем-то подобным?

Блог Masterpro (http://masterpro.ws)
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

А если установить всё же Java плагин, что качается, какой апплет - посмотрите по файрбагу. А то в последнее время жуть сколько троянов под жабу развелось. Может у них сайт заряжен вирусом каким - одним нормальный кажет сайт, другим - с троянчиком, обычное дело.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
aleksejsmir
На сайте с 09.04.2010
Offline
30
#2
Оптимизайка:
А если установить всё же Java плагин, что качается, какой апплет - посмотрите по файрбагу.

Да вроде с sun.com и качается. Если б левая ссылка была - вопросов то и не возникло бы... устанавливал, на тестовую хрюшку. Подпись в порядке - Oracle, USA. В том и вопрос - какой профит можно извлечь (и - можно ли?) из социальной инженерии, заставив поставить оригинальный, с сайта разработчика, пакет Java? возможно, кто-то слышал о незакрытых, актуальных дырках в нем?

Продолжение истории выглядит еще более фантастичным. Через несколько часов после публикации скринкаста на ютюбе, той же ночью - мне взломали, по всей видимости, аккаунт Google, через который я заходил на youtube. Это - судя по статистике акка; есть там такая фича, кто не знает. Причем аккаунт-то - второстепенный, я его для почты и не использую последние годы. Ютюб там, и прочее only. Включаю утром комп - thunderbird говорит, что pass к ящику не подходит. Черт его знает, линуксовый thunderbird последнее время работает хуже некуда, в связи с известными событиями... но не настолько же. Открываю браузер, захожу в свой аккаунт - пароль не изменен (у меня включена двухэтапная аутентификация), но изменен пароль приложения - аккаурат как раз Громобийца. Захожу в статистику - мне сообщается, что за указанный период времени имели место заходы в аккаунт из России и Канады....

Знаю, знаю, что вы сейчас мне скажете. Никогда не использовал Tor для заходов в собственную почту. Это в принципе у меня невозможно - для работы и почты используются разные браузеры, прокся, что на скрине, даже прописана не везде.

Вот так. Вероятнее всего - совпадение., ничего больше. А может - и Gmail глючит, немудрено. Тем не менее - такое у меня впервые... Неужели можно обойти двухэтапную аутентификацию, и так просто? Сорь, если вопрос не в контексте; рассказал здесь эту историю целиком, для полноты картины.

AL
На сайте с 25.03.2012
Offline
31
#3

Хех! мне тоже пришло данное предложение...Гордо промолчу.. мало ли чЁ.. :)

Похоже кто то использует массовую рассылку и нагло врет.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#4

Плагин Java действительно будет качаться с оф. сайта oracle. Этот плагин уже потом подгружает .jar файл апплета. Вот он и интересен - это может быть вирус-дроппер. Через прокси должно быть видно (в логах) или файрволл, какой именно файл качается.

Эксплоитов для java много, см. https://www.google.com/search?q=java+0day+exploit oracle дырки в яве закрывает весьма неторопливо, да и пользователи не всегда обновляются.

aleksejsmir
На сайте с 09.04.2010
Offline
30
#5
Оптимизайка:
Плагин Java действительно будет качаться с оф. сайта oracle. Этот плагин уже потом подгружает .jar файл апплета.

Что же, остается попытаться понять, почему никто из моих московских, питерских и киевских друзей не видит необходимости в Java, зайдя на сайт.. даже запроса соответствующего не видит, ни в винде, ни в линуксе... а я вижу предложение установить Java даже в данный момент (то же самое, что вы можете видеть на скринкасте). По какому принципу идет эта странная дискриминация? Это явно не геотаргетинг. Правда, и писем с предложением покрутить баннеры мои коллеги не получали.

Alex_Li:
Хех! мне тоже пришло данное предложение...

А вам, кстати, тоже требуется Java, чтобы зайти на сайт? уже установленная, или заново устанавливаемая... а? Зайдите туда еще разок заценить, не укусит. Мы тут, на форуме, ежели чего. :)

[Удален]
#6

Получал аналогичное предложение. Зашел по ссылке, попросили разрешить доступ Java апплету. Сразу почувствовал что-то неладное и не стал разрешать.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#7

Попробовал зайти на сайт указанный вами - никаких апплетов, в коде страницы их также нет. Видимо подсовывают яву только тому кому присылают это предложение :D

sergeialoncosibirev
На сайте с 07.02.2013
Offline
7
#8

Заходил ip-swedennp.Stockholm

Welcome to E&J Consulting !

If you see this message you are accessing the website from a mobile device.

In order to experience this enhanced website you have to use a Computer.

aleksejsmir
На сайте с 09.04.2010
Offline
30
#9
sergeialoncosibirev:
Заходил -swedenn.Stockholm

Welcome to E&J Consulting !

Все правильно. Но вы для начала на видео взгляните. Если сумеете доказательно разглядеть там фотомонтаж - я ваш должник на весьма немалую сумму.

Оптимизайка:
Попробовал зайти на сайт указанный вами - никаких апплетов, в коде страницы их также нет.

Да, этот странный момент я попытался отразить на видео; возможно, там чуть нечеткое изображение. Даже количество запросов уменьшается, когда вхожу через proxy. И в коде страницы в этом случае ничего нет, вы правы.

avtomastersu
На сайте с 25.12.2010
Offline
92
#10

Хм, пробовал тоже зайти на этот странный сайт, но если попробовать перейти на любую страницу сайта, то ссылки в строке браузера меняются, а страница с текстом остается на всех с одним и тем же. 🤪

Добавить ориг. статью, сайт, объявление в katalogclub.com (https://katalogclub.com)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий