Странный мобильный редирект (только при заходе с 3G)

CK
На сайте с 01.10.2011
Offline
70
1633

Сегодня обнаружил странную вещь, происходящую с тремя моими сайтами. Например, http://pohmelje.ru и http://raybradbury.ru: при заходе с мобильника с сайта идёт редирект на top-cinema.net (сайт с платой за контент). Очень похоже на взлом с целью заработка. Но смущают следующие факты:

1. Редирект проявляется только при заходе с опсосов Мегафон или Билайн (МТС нет, не могу проверить). Если зайти с WI-FI с того же айфона, то редиректа нет.

2. Если установить на айфон VPN, то редиректа нет.

3. Только айфон (сафари или хром). Если вставить эту же симку в нексус, то редиректа нет.

4. Следов взлома в коде сайтов не вижу. Система контроля версий тоже не показывает каких-либо изменений. Файл .htaccess нормальный. Поиск по всему коду сайта ничего не даёт.

Что это может быть? Заговор опсосовс? Таки взлом сайта? Взлом хостера? Есть ли у кого идеи, куда смотреть?

Спасибо!

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#1

Взломали ваш сайт и поставили мобильный редирект.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
CK
На сайте с 01.10.2011
Offline
70
#2

Как объяснить то, что он работает только для 3G?

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#3
Crimson King:
Как объяснить то, что он работает только для 3G?

Умный JavaScript с настроенным фильтром по IP 🍿

W
На сайте с 02.10.2014
Offline
8
#4

типичный взлома с замыслом украсть у вас мобильный трафик :)

Все просто.

Возможен взлома хостера, если шаред хостинг.

Есть такая штука как ebury этот вредонос может модифицировать память различных процессов. что приводит к ситуации, когда поймать редирект довольно сложно.

Столкнулся ст аким, когда редирект работал только при переходе с определенных запросов из поисковика яндекса.

но 90%, что взлома ваших сайтов

CK
На сайте с 01.10.2011
Offline
70
#5

Спасибо вам обоим!

Да, добрые люди нашли хитро спрятанный код в конфиге сайта (поэтому его не ловила система контроля версий).

Умные твари работают.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий