Нашествие массовых фейковых заказов в ИМ

A
На сайте с 04.11.2012
Offline
77
#81

Илья1981, ну это конкуренты херью маятся

VA
На сайте с 28.03.2015
Offline
0
#82

У меня пока не было фейковых заказов, но было письмо на электронку 7 марта схожего содержания: "Здравствуйте,я нашел уязвимость вашего сайта,через которую можно управлять базой данных и хостингом,могу помочь закрыть уязвимость за вознаграждение. Имеются доказательства.Если интересует напишите мне."

Имхо, развод на бабло. Изменила параметры резервного копирования и успокоилась. Но сегодня письмо пришло снова, с того же небезызвестного здесь адреса slujba.bezopasnosti2015@yandex.ru аналогичного 7 март. письма содержания. Все тот же фейк, но смутило, что в копии адресата стоит второй адрес электронки, которая в ИМе нигде, кроме как в учетной записи пользователя админки, не фигурирует. Это реально напрягло. Никаких действий не произведено, требований заплатить нет.

A
На сайте с 11.11.2014
Offline
36
#83

Я писал ранее, что судя по описанию проблемы, либо вымогательство либо "черное" продвижение какой-то платформы.

Вычислить "виновных" не получится - остается искать возможность исключить запись в базу минуя форму.

Сайт-визитка или интернет-магазин - за 5 минут! (https://atilekt.net) Аренда интернет-магазина от 450 рублей! (https://atilekt.net/price.aspx) Исключительные сайты для исключительных заказчиков! (https://atilekt.ru)
VA
На сайте с 28.03.2015
Offline
0
#84

Понятно, что вымогательство. Исходное письмо пришло с Украины, на других форумах по обсуждению этой проблемы именно эта страна и фигурировала.

Если бы у нас форма оформления заказов не была переписана настолько, что без щелканья мышкой оформить заказ невозможно (нужно голову включать, и это не каптча), то и мы бы не избежали шквала фейковых заказов.

Если бы при повторном к нам обращении копия письма не пришла бы на тот ящик, который в открытом доступе нигде не фигурирует, я бы вообще не парилась.

Суть вопроса была в том, возможно ли было "выковырять" этот адрес без реальной угрозы изменения/уничтожения баз данных. Этот адрес закреплен за моей учеткой в админке. И больше нигде его нет.

A
На сайте с 11.11.2014
Offline
36
#85

Нут тут гора вариантов возможна - начиная от сканирования почтовика и заканчивая "подсадной кукой". К сожалению на 100% защиты нет - просто стоит быть бдительными и обращать внимание на какие-либо странности...

O1
На сайте с 30.08.2012
Offline
23
#86
Интересуют моменты: кто, зачем и каким образом )

Логично что конкуренты.

--- Выборка Semrush --- (/ru/forum/904984)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий