Sergey Soshko

Рейтинг
28
Регистрация
25.09.2015

Ограничение стоит в 10 картинок, продолжение

9 декабря

Пятница :) , сегодня у меня выходной, поэтому детально все записал☝

Мой IP 178.252.194.157 Время клика 06-09 по МСК Блокировка браузера Google Chrome на Windows7

Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://odnokus.zrzggef.xyz/c?u=J4W5zddxeOyXv3HS0238xRFdbSFceMVDgHuAC5y6oP2Nr5K3jM1x6Ugf_uZfV7yhY1yfVA&ref=&h=2973 перенаправляет на http://4aturbate.com/anals/pfkM22 далее на сайт блокиратор http://ruall.ridespirals.com/ped.html

Мой IP 178.44.71.60 Время клика 07-28 по МСК Блокировка браузера IE10 на Windows7

Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://wuyh.taolrfcxuc.xyz/c?u=t5ucHtyZRolSV9ZDgPS22C9lPcrAJcvZ8qRvg1x6_KU7atD-beqiteygVMhwX2C55XYBMg&ref= перенаправляет на http://4aturbate.com/anals/pfkM22 далее на сайт блокиратор http://ruie.ridespirals.com/ Мобильный номер мошенников тот же, сумма вымогаемых средств поменялась

Мой IP 93.125.107.28 Время клика 07-42 по МСК Блокировка браузера Google Chrome на Windows7

Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://grdh.ajpxs.xyz/c?u=TRVl0gLIyTZrvjBIxj-uSdTLq_Ok8800CJJCXF_wT5nptZw8JZ3-cufj30M2MqBBUA5r2g&ref=&h=2973 перенаправляет на http://4aturbate.com/anals/pfkM22 далее на сайт блокиратор http://byall.linetele.com/ped.html

Мой IP 86.57.225.170 Время клика 07-53 по МСК Блокировка браузера IE10 на Windows7

Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://djx.cgfleuvly.xyz/c?u=WKZq9l80xnEZkZROGBeIs05wYfck4KjyPgJis0KyDknyyzsV6_dQjUmIgL5d2BAkLpSuHA&ref= перенаправляет на http://4aturbate.com/anals/pfkM22 далее на сайт блокиратор http://byie.linetele.com/

Мой IP 188.190.24.222 Время клика 08-17 по МСК Блокировка браузера IE10 на Windows7

Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://sqm.ejjymqm.xyz/c?u=FFVXInVZmfenXX5ykhomO7HZkoFqyXXXtE8QKzAWGWAnKW1cdLglmdq7uC7awXOsgRcsiA&ref=&h=2973 перенаправляет на http://4aturbate.com/anals/c93gcR далее на сайт блокиратор http://uaie.fengbrothers.com/

Мой IP 94.179.43.56 Время клика 08-26 по МСК Блокировка браузера Google Chrome на Windows7

Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://emyriez.vginpar.xyz/c?u=_6LHbhgfeRESXWzNxCYwVqTWg7TG99nyYDJDeYNR734cGTHzzoakcFX0oxDjB5ceAdvGSQ&ref=&h=2973 перенаправляет на http://4aturbate.com/anals/c93gcR далее на сайт блокиратор http://uaall.fengbrothers.com/ped.html

Я так понимаю это новый инвестор принес жирный кейс к вам в сеть. Все эти сайты мошенников находятся на хостинге jino.ru . 01 декабря 2016г я поставил в известность данный хостинг о сайте фишинге и блокираторах, но никаких мер джино не предпринял за что и был сегодня мною слегка наказан (http://siterost.ru/hosting/jino/ , http://hosting101.ru/jino.ru?comment_mode=all#comments) У меня вопрос к старому-новому руководству : - Где вы провели бы эти выходные , если за вашей сетью наблюдал эти 9 дней не я , а оперативники с Отдела "К". Делайте выводы, подошли к черте.

supp visitweb:
Sergey Soshko, повторим, у нас есть форма моментального приема данных. Для успешного взаимодействия необходимо предоставить данные по ссылке https://visitweb.com/soshko.php

Добрый день, к сожалению вами было проигнорировано мое сообщение от 02 декабря 2016 г /ru/forum/comment/14807507 и проверка моей информации вашими модераторами не проводилась. Сегодня 9 декабря 2016 г, по состоянию на 08-00 по МСК с вашей рекламной сети продолжают идти те же перенаправления на сайты - блокираторы.

По порядку:

2 декабря

Мой IP 188.234.36.40 Время клика 06-22 по МСК Блокировка браузера Google Chrome на Windows7 Цепочка сайтов перенаправления: Начальный линк ваш рекламный домен http://gmaq.fttmayia.xyz/c?u=4-Z-udAO7rxoCoUKeVapxUcPdTmvfxcpPLWVER1F82gTCFxQdUHCH9ZkRjBeyNmhxwwTLw&ref= перенаправляет на http://4aturbate.com/anals/pfkM22 далее на сайт блокиратор http://ruall.lcplogistic.com/ped.html

Также шли перенаправления на сайты блокираторы под украинским и белорусскими IP адресами

К сожалению не сохранил ссылки, ниже будут свежие

3-4 декабря

Перенаправления с вашей рекламы на сайты - блокираторы продолжались (Россия,Украина,Беларусь), ссылки те же , но не фиксировал , только отправлял мобильные номера на проверку. В конце поста укажу информацию как и куда отправлять мобильные номера мошенников на проверку.

5 декабря

Мой IP 94.41.56.48 Время клика 07-37 по МСК Блокировка браузера Google Chrome на Windows7

Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://wuyh.taolrfcxuc.xyz/c?u=z1ms7Ga9uK4pRwJhFz7WSUOhOqvCnF419ptC8S7cH3QGtlvsgJTj0jJT0u-8iqseD429rw&ref= перенаправляет на http://4aturbate.com/anals/pfkM22 далее на сайт блокиратор http://ruall.ridespirals.com/ped.html

Мой IP 178.121.13.72 Время клика 14-16 по МСК Блокировка браузера IE 10 на Windows7

Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://wuyh.taolrfcxuc.xyz/c?u=ZT-CJebY-jXW-1lg6LoqBxlJ_1fte592vxLPAziWK03Vuh7-gi1E2iVyR5AxwgapA1zYHQ&ref=&h=2973 перенаправляет на http://4aturbate.com/anals/pfkM22 далее идет на сайт блокиратор http://byie.linetele.com/




6 декабря

Мой IP 94.180.43.95 Время клика 07-37 по МСК Блокировка браузера Google Chrome на Windows7

Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://vvihj.zwvlniavwi.xyz/c?u=yZQpi0wb7f9AHHkSnUyMxYl5E_zNPlW_AGemMqN_4VDw2GtI6NvNzxz-j277jJg7Nsm8xQ&ref= перенаправляет на http://4aturbate.com/anals/pfkM22 далее на сайт http://ruall.ridespirals.com/ped.html



7 декабря

Мой IP 178.252.194.157 Время клика 7-18 по МСК Блокировка браузера Google Chrome на Windows7

Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://iszu.aqcmri.xyz/c?u=nM9p3UNF_h6-jPmxDzYTApPxqZ4l4bbfVbvVMXqoQ_IerQ25XIg7KViZ92WaN5WVdW6TMg&ref=&h=2973 перенаправляет на http://4aturbate.com/anals/pfkM22 далее на сайт блокиратор http://ruall.ridespirals.com/ped.html

Мой IP 93.85.167.248 Время клика 13-27 по МСК Блокировка браузера Chrome 4.0.249.0 на macOS 10.5.8 Цепочка сайтов перенаправления : Начальный линк ваш рекламный домен http://qjqpkw.frklz.xyz/c?u=MEoKvZ38POkCWptO2_qA3jgc1cKkpdLlSvgS0lgb9X0lzSiaq15e8LjpvkQU6_L2e26eUg&ref= перенаправляет на http://4aturbate.com/anals/pfkM22 далее на сайт блокиратор http://byall.linetele.com/ped.html

Этот день оказался самым "урожайным" - 14 мобильных номеров отправил на проверку(это со всех тизерок)

8 декабря

В этот день практически на всех тизерках была тишина,ближе к вечеру на визите запустили в работу сайт http://4aturbate.com - перенаправлений не фиксировал.

supp visitweb:
Добрый день, Сергей!

Если вы по-прежнему утверждаете, что ваша цель - борьба за чистоту интернета, имеет смысл сообщить нам все данные в специально созданную для вас форму https://visitweb.com/soshko.php
Это значительно ускорит процесс.
Мы также не сидим сложа руки, чему в подтверждение цифры от наших модераторов

[ATTACH]157912[/ATTACH]

Здравствуйте, Вам уже пора привыкнуть, если я говорю,что непорядок у вас в рекламе- значит так оно есть.Обещали ежедневно статистику выкладывать, а выкладываете только когда я пишу.Тогда я смог бы проанализировать работу вашего модератора и эффективность его. Вечером один сайт блокиратор шел под IP РФ, а утром уже два подряд шли с кликандера (декстоп) 1и 2 клик, также утром шли перенаправления с вашей рекламы на сайт - блокиратор под Белорусским IP (декстоп), тоже не сложно было найти - с 1 кликандера. К сожалению вы сидите и руки сложены.

Вчера прочитал про ваши изменения :

Безопасность

Мы внедряем новую многоуровневую систему аналитики трафика на вредоносный контент. Теперь контроль станет тотальным, мы будем непрерывно проверять рекламодателей. Нам важно, чтобы вы были уверены: попадание запрещенного контента на сайты фактически невозможно. Мы постоянно мониторим все рекламные ссылки и материалы. Эффективность анализа контента выросла в 7 раз — это практически полностью исключает вероятность, что вредоносный контент просочится в сеть.

Пока я не вижу эффективности.

Здравствуйте, саппорт порядок на декстопе наведите (зона RU)

supp visitweb, Здравствуйте, смотрю бардак в вашей рекламе продолжается и ничего не меняется в лучшую сторону.

По порядку:

8 ноября в 18-56 по МСК при переходе с вашего кликандера зафиксировал блокировку браузера Google Chrome на windows Мой IP адрес 91.195.137.161 Цепочка сайтов перенаправления:

начальный линк http://odnokus.zrzggef.xyz/c?u=BdUAtL_u9hvSZkqAW-6zwhduGh03nSYp3FDuz-YYtPMvNt2hfnEq7fBMeXSkYPOYTb4WLA&ref= перенаправляет на http://r-aly.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

далее перенаправляет на http://cspm1.ru/8Y5f/ далее идет http://195.28.183.51/split-marala и заканчивается перенаправление конечный линк сайта блокиратора http://91.210.167.37/08kdcvbn/index.php

9 ноября в 14-55 по МСК вновь фиксирую блокировку браузера Google Chrome на windows Мой IP 5.141.88.191

Начальный линк (ваш рекламный домен) уже другой http://dddatdf.aeflkaaw.xyz/c?u=omwqt4qcxbNAlmy26traJn4DKzlgHKTpMhsGR-mNhCBpBsStIptjrV9-zFdG5f9-lMbddw&ref=

далее 3 линка идут те же и конечный линк тоже меняется http://91.210.167.37/09kkopd/index.php

в течении дня мошенники меняют мобильный номер оператора Теле2

9 ноября в 22-43 по МСК опять фиксирую блокировку браузера Google Chrome на windows Мой IP адрес 109.95.75.21

Меняется начальный линк (ваш рекламный домен) http://odnokus.zrzggef.xyz/c?u=veYBKbx8Q0UxK5dNSS4hNIPX-heD3aK1nr7wE3rfYT7gdPOnrbHj84_vYyUE3lP3vPYspQ&ref=

далее 3 линка опять без изменений и конечный линк меняется http://91.210.167.37/10kdigigi/index.php

10 ноября в 11-04 и 16-06 по МСК фиксировал туже цепочку сайтов Мои IP адреса 31.162.41.47 ,91.203.67.39

11 ноября в 11-02 продолжают идти блокировки Google Chrome на windows Мой IP адрес 46.147.242.201 Начальный линк меняется (ваш рекламный домен) http://femn.psljyojh.xyz/c?u=CwIl2pcuxvECHHqHrWJNHY1u9JXamrzJRQ94y6BsEYNYycMSNHEvd38dFyNIMqiko1AiOA&ref= далее 3 линка опять без изменений и конечный линк меняется http://91.210.167.37/11kdmqcbe/index.php

и сейчас мошенники опять сменили мобильный номер оператора ТЕЛЕ2

Итоги: почти 3 суток в вашей рекламе орудуют мошенники, соответственно возникают вопросы, Почему не видно работы вашей многоуровневой системы проверок ссылок? Где ваша ручная модерация? По уровню сложности как найти : срабатывает с 1 или 2 кликандера т.е. ничего сложного нет. По мобильным номерам ТЕЛЕ2 - все номера зарегистрированы в СПБ и области. Год назад перед вашей очередной годовщиной,я уже ставил вас в известность про "беспредел" в вашей рекламе https://vk.com/wall-76477159_167?reply=183 - фиксировал массовые блокировки браузеров на андроид устройствах (смарты, планшеты) подряд 5 сайтов блокираторов шли с мобильными номерами Билайн тоже регион регистрации СПБ и область. Совпадение? Не думаю. Выводы сделает каждый сам.

supp visitweb:
Сергей, скрипт не может ежесекундно проверять каждую ссылку в системе. Алгоритм работает исправно и здорово нам помогает.
Для вас не проблема сделать подобные скриншоты в системе, так как опыт у вас большой, порой вам всё же удаётся обойти модерацию, но мы это всегда фиксируем.

Напоминаем вам, Сергей, что на нашем сайте для вас выделена специальная форма, куда можно скинуть информацию, если вы вместе с нами боретесь за чистоту интернета!


Давайте обратимся к свежим цифрам.

Я понимаю что ежесекундно скрипт не может проверять, но 11 часов, а возможно и дольше, перенаправлений на зараженные вредоносные сайты - это уже перебор. Вы проверили мою информацию? Подтвердилась или нет?

dakter:
То есть все чем ты занимаешься целыми днями, это мониторишь рекламу visitweb???

Занимаюсь я другим делом,а мониторю в свободное время и не только визитвеб. До конца недели ,надеюсь,оформлю на блоге информацию за период апрель -октябрь(много накопилось ,одних только номеров мошенников более 1к ). Тогда увидите какие еще тизерные сети я мониторю.

supp visitweb:
Joker-jar, добрый день!

Проверка на безопасность тоже автоматизирована. Все ссылки проверяются в системе на постоянной основе, и при обнаружении опасности, кампания моментально блокируется.

Здравствуйте, неправду говорите, кампании моментально не блокируются.Сегодня наблюдал за вашей рекламой,фиксировал практически целый день блокировки браузера на Windows и Mac системах.Теперь по порядку:

Сегодня 25 октября 2016г в 05-31 по МСК при переходе с вашего рекламного кликандера зафиксировал блокировку браузера Google Chrome на windows7. Мой IP адрес 37.45.246.231 Начальный линк http://grdh.ajpxs.xyz/c?u=_UZdvkKlvIP9WOIZMhZYORmZqmLJ1_YmBtLLgDHGCPIq4O9AMPd5TbSgKN_hHJDMLOKWzg&ref= перенаправляет на http://znakomstva-mam.info/idVizitWeb-com далее идет перенаправление на сайт блокиратор (локер) http://byall.ingineru.info/ped.html Обращаю ваше внимание, что сайт http://byall.ingineru.info/ped.html антивирус Касперский детектит как: Объект заражен Trojan-Ransom.HTML.Agent.bq

Отключаем антивирус - получаем блокировку браузера Google Chrome

Идем дальше, в 12-15 по МСК вновь зафиксировал блокировку браузера Chrome на MAC системе. Мой IP адрес 151.249.181.202 Начальный линк (ваш рекламный домен) уже другой http://uoyzao.hfmqjxwz.xyz/c?u=lE7fND1Im7hB9v3N-XrVrcVXNlcNZ2XbE1WMEhRra3fg6HH24vbTE2vgFFpFeA_J-ZQXwg&ref=znakomstva-mam.info/idVizitWeb-com а два других линка те же самые: znakomstva-mam.info/idVizitWeb-com перенаправляет на

http://byall.ingineru.info/ped.html

В 16-11 по МСК снова зафиксировал блокировку браузера Google Chrome на Windows7 Мой IP адрес 82.209.221.203 Начальный линк (ваш рекламный домен) опять другой http://tlxc.ocmcbyxm.xyz/c?u=HMYO0EVxUoSAWPIQWiSVOhbGSVxwG71Tt69x4Qfbgk0MrFiQ_iublCjuQmIQmcAg7HIg4w&ref= а два других линка - те же самые: znakomstva-mam.info/idVizitWeb-com перенаправляет на http://byall.ingineru.info/ped.html Мошенники к этому времени меняют мобильный номер

В зоне RU сегодня тоже фиксировал блокировки браузера Google Chrome на Windows и MAC системах: в 06-17 по МСК зафиксировал блокировку браузера Chrome на Windows. Мой IP адрес 92.124.153.213 Начальный линк http://dclwfq.dfpmvwyku.xyz/c?u=Gbr7gROuHw726XsRUJmxt6lAHVxUU7ojTIpCVXKQgvOjZ-fkL3n30fipNo0HAmziWAx6Gw&ref=znakomstva-mam.info/idVizitWeb-com перенаправляет на http://znakomstva-mam.info/idVizitWeb-com далее идет перенаправление на сайт блокиратор http://ruall.ourshopspace.com/ped.html Антивирус Касперский детектит http://ruall.ourshopspace.com/ped.html как зараженный Trojan-Ransom.HTML.Agent.bq

В 07-56 по МСК опять фиксирую блокировку браузера Chrome на МАС системе Мой IP адрес 178.44.110.225 Начальный линк http://vvihj.zwvlniavwi.xyz/c?u=iwrOOT_0S29wnlO5sY18i0YUXM9W8oZwlbFd-6rAQREF40nWk4mVkVJtyPEsnF_Fe5EabA&ref= перенаправляет на http://znakomstva-mam.info/idVizitWeb-com далее идет перенаправление на зараженный сайт http://ruall.ourshopspace.com/ped.html

В итоге , что получаем? 11 часов в вашей рекламе (http://znakomstva-mam.info/idVizitWeb-com) шли перенаправления на зараженные сайты блокираторы.

supp visitweb:
Sergey Soshko, с нашей стороны политика остаётся неизменной. Мы продолжаем блокировать мошенников, пресекая любые возможности работы с нашей системой.


Скорее всего данные некорректны. Сейчас 15-10 по МСК.
Мы не получали обращений от вас в специальную форму. Если столкнётесь с нарушителем раньше, чем мы его забаним, то пришлите нам детали перехода.

Касательно времени ,да ошибся, 10-53 и 14-50 по мск. На прошлой неделе отправлял через свою персональную ссылку https://visitweb.com/soshko.php данные, в итоге на следующий день начальный линк и сайт прокладка продолжали работать, только перенаправляли на обычный сайт, т.е. с вашей стороны меры предприняты не были

supp visitweb, Здравствуйте, я так понял, что борьба с мошенниками с вашей стороны закончилась. Сегодня фиксировал в 11-53 и 15-50 по мск идет с вашей рекламы перенаправление на вредоносный ресурс ,Касперский детектит сайт как Trojan-Ransom.HTML.Agent.bo По сложности как найти: идет с вашего кликандера под iPhone с 1 клика.

Всего: 119