Воровство трафика установкой мошеннического кода под видом баннера.

zhitov
На сайте с 30.01.2005
Offline
219
#21

Сегодня опять стучатся.

Вот код рекламной строчки <script src='http://tdssystems.ru/dev/?id=6173&encoding=utf-8'></script>
Как разместите, напишите пожалуйста, мы сразу переведем денежки.

Домену аж целых 5 дней, дроп какой-то.

В скрипте все так таинственно

eval(function(p,a,c,k,e,d){e=function(c){return c};if(!''.replace(/^/,String)){while(c--){d[c]=k[c]||c}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('(6(){6 5(){2 3=10.21(\'23\');3.24=\'<9 26="7://25.20.11/?18=15">Здесь 14 19 электронных книг! Купи любую!</9>\';2 0=10.27(\'38\');28(2 1 36 0){13(0[1].39==\'7://41.11/35/?34=30&29=31-8\'){0[1].32.33(3,0[1])}}}13(4.12)4.12(\'37\',5);17 4.16(\'22\',5,40)})();',10,42,'doc|i|var|banner|window|async_load|function|http||a|document|ru|attachEvent|if|250|6188095|addEventListener|else|lfrom|000|litres|createElement|load|div|innerHTML|www|href|getElementsByTagName|for|encoding|6173|utf|parentNode|insertBefore|id|dev|in|onload|script|src|false|tdssystems'.split('|'),0,{}))

но пока безобидно.

Спрашиваю

Дмитрий:

А с какой целью в скрипте все зашифровано?

Olga Malaeva:

А что бы никто не украл наш код.
Вот здесь пример ссылки можете посмотреть по этому коду http://rufp.ru/zhitov.html

После резонного вопроса "вы мобильный трафик хотели красть или вирусы подсаживать?"

Olga Malaeva:

Нам нужна статистика прежде всего!
Заказчик сказал следующее" "
"но если он сомневается - то и не надо - а вдруг у него что случится с сайтом - а он на нас спишет.

Заметил, что жулики оплату обещают после размещения и мелкими порциями. В отличие от нормальных рекламодателей.

Кстате, кто в JS разбирается, что сей скрипт делает? Кроме создания баннера...

Чуток подрасшифровал

eval(function(p,a,c,k,e,d){e=function(c){return c};
if(!''.replace(/^/,String)){while(c--){d[c]=k[c]||c}k=[function(e){return d[e]}];

e=function(){return'\\w+'};c=1};

while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('(function(){function async_load(){var banner=document.createElement(\'div\');
banner.innerHTML=\'<a href="http://www.litres.ru/?lfrom=6188095">Здесь 250 000 электронных книг! Купи любую!</a>\';

var doc=document.getElementsByTagName(\'script\');
for(var i in doc){if(doc.src==\'http://tdssystems.ru/dev/?id=6173&encoding=utf-8\'){doc.parentNode.insertBefore(banner,doc)}}}
if(window.attachEvent)window.attachEvent(\'onload\',async_load);
else window.addEventListener(\'load\',async_load,false)})();',document,42,

'doc|i|var|banner|window|async_load|function|http||a|document|ru|attachEvent|if|250|6188095|addEventListener|else|lfrom|000|litres|createElement|load|div|innerHTML|www|href|getElementsByTagName|for|encoding|6173|utf|parentNode|insertBefore|id|dev|in|onload|script|src|false|tdssystems'.split('|'),0,{}))
Строительные калькуляторы ( https://www.zhitov.com/ )
zexis
На сайте с 09.08.2005
Offline
388
#22

Zhitov, изучать содержимое загружаемого джаваскрипта смысла нет.

Потому что загружается он с чужого сервера и может измениться в любой момент.

Или разным регионам и разным клиентам может выдаваться разный код.

Например, узнает мошенник из заголовков емейл от вас в каком вы городе и для вашего города будет выдавать безобидный код.

А для всех остальных код будет выдаватся делающий что то не хорошее.

Или например мобильным пользователям из каких то регионов будет выдаваться мошеннический джаваскрипт, а остальным нормальный.

Размещать джаваскрипт загружающийся с чужого сервера это тоже самое что дать постороннему ключи от своей квартиры.

dimarrik
На сайте с 05.05.2007
Offline
185
#23

Тема хорошая..Поддержу..Тоже получил письмо и наткнулся на эту тему..Очень сильно смутило то, что человек настаивал на тесте и готов вроде как оплатить, хотя я приблизительно понимал конверт и точно было понятно что будет невыгодно, но настаивали на размещении..В общем не стал..

Суть письма..Хотим разместить баннер, возможен ли тест..Ну и пароль типа на стату..

Плюс мыло не гуглится, конечно это особо прям ничего не говорит, а с другой стороны возможно и говорит..

RiDDi
На сайте с 06.06.2010
Offline
285
#24

Ппц, чудные такие.

А если "рекламодатель" попросит у вас ключи от дома, якобы что бы "удобно принести деньги за рекламу прямо на дом" вы тоже отдадите?

Неужели не понятно, что любые внешние скрипты это ключи от вашего сайта?

Переживаете о "всплывающих окнах"?? :)

Вам надо переживать о всех доступах в админки и т.п. и данных всех пользователей, которые теперь у "рекламодателей". И если они как-то получат доступ к файлам сайта (например через файловый менеджер админки какой-нить говно-cmsки), то теперь "окна" будут у вас всегда и вы вряд ли догадается откуда именно и вообще о их присутствии. Поздравляю.

Никогда ничего чужого на сайт не ставить! Всё только картинки и флешки со своего домена. Флешки предварительно отдавать на проверку тем, кто шарит.

---------- Добавлено 17.11.2013 в 00:28 ----------

zexis:
джаваскрипт нечестный рекламодатель может перекидывать кого захочет редиректом.

Это тупой нечестный рекламодатель так может 😂

Более-менее прошаренный нечестный рекламодатель просто через вот такой скрипт заберет себе ваш сайт целиком.

Одних только ловушек по принципу "человеческого фактора", почти не требующих навыков программирования, я знаю сотни.

Например заходите вы спросонья часиков в 6 утра на свой любимый сайт - а там заглушка от вашего регистратора домена "ваш домен заблокирован по требованию полиции в связи с возбуждением уголовного дела бла бла". Вы лихорадочно прям в этой заглушке вводите логин и пароль от регистратора и данные уходят мошеннику. И только через пару недель вы обнаружите, что сайт чего-то на другом айпи находится, кинетесь к реселлеру и обнаружите, что его уже неделю как пушнули :) И всё уже подготовлено - псевдоаукцион на сёрче, псевдоперевод на вебмани и псевдопереписка в скайпе якобы вы его сами и продали. Даже самая понимающая поддержка реселлера разведёт руками и скажет "мы ничего не можем сделать".

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
zexis
На сайте с 09.08.2005
Offline
388
#25

RiDDi, помоему вы преувеличиваете.

Даже не представляю как с помощью джаваскрипта на сайте мошенник может получить доступ к админке сервера.

Ведь джаваскрипт выполняется в браузере клиента, а не на сервере.

Или вы имеете ввиду что мошенник покажет владельцу сайта фальшивый вход в админку для ввода логина пароля?

Но это уже взлом не столько с помощью джаваскрипта, сколько не внимательность админа.

С тем же успехом он может послать админу по емейл ссылку на фальшивую админку.

RiDDi
На сайте с 06.06.2010
Offline
285
#26
zexis:
RiDDi, помоему вы преувеличиваете.
Даже не представляю как с помощью джаваскрипта на сайте мошенник может получить доступ к админке сервера.
Ведь джаваскрипт выполняется в браузере клиента, а не на сервере.

К админке сайта. Путём отправки кук с авторизованной под админом сессией джаваскриптом мошеннику.

zexis
На сайте с 09.08.2005
Offline
388
#27

Да, действительно.

С помощью джаваскрипта можно читать куки в браузере пользователя.

И отсылать мошеннику. А в куках часто хранятся пароли.

Получается, ставя чужой джаваскрипт вы даете постороннему возможность получения доступа к экаунту любого пользователя.

Беспокоит то что большинство банерообменных и тизерообменных сетей исаользуют именно джаваскрипт для размещения своего кода.

И не все занимаются мошенничеством.

Lusi
На сайте с 01.01.2007
Offline
169
#28

Тема очень злободневная.

Буквально сегодня предлагали рекламировать зеленый кофе, и вот ссылка:

<script src="http://worldoffer.ru/?cpa=11545&uid=38"></script>

а ссылочка уже здесь в теме засветилась... 😡

А летом я попалась на подобном варианте рекламы, прислали баннер с подгрузкой плагина от ВК, вирус-перенаправщик там был мощный, чуть сайт не утопили:

Здравствуйте! Хотели бы разместить рекламу на вашем сайте. У нас имеется несколько адаптивных банеров, которые используют плагин от ВК, чтобы на картинку подгружать аватарки пользователей. Такие банеры имеют хорошую конверсию, если вы в данный момент авторизованны в контакте, то пример можно увидеть по ссылке: http://xhomka.com/banner.html Размеры можем подобрать любые. Контакты: satbiznes@gmail.com, ICQ 488385.

В общем, наученные горьким опытом, теперь отказываемся от установки сторонних кодов (скрипт, ифрейм) от неизвестных личностей.

Если ты потерял веру в свои силы, найди того, кому хуже и помоги ему.
N
На сайте с 08.04.2008
Offline
90
#29

Тоже прислали, даже е-мейл не меняют :)

Здравствуйте!

Хотели бы разместить рекламу на вашем сайте. У нас имеется несколько адаптивных банеров, которые используют плагин от ВК, чтобы на картинку подгружать аватарки пользователей.
Такие банеры имеют хорошую конверсию, если вы в данный момент авторизованны в контакте, то пример можно увидеть по ссылке:
http://xhomka.com/banner.html

Размеры можем подобрать любые.

Контакты: satbiznes@gmail.com, ICQ 488385.
nevsedoma.com.ua (http://nevsedoma.com.ua)
O8
На сайте с 19.05.2012
Offline
78
#30
nevsedoma:
Тоже прислали, даже е-мейл не меняют :)

ага размеры любые, место любое лиж бы подешевле. Гады, из-за них в яше вирус-алярм и целую неделю -50к трафика в сутки 😡

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий