Архів для категорії 'Новини сайту'

Онлайн кидали: dating.ru

15:26 08.11.2010

За більше 12 років використання Інтернету мені довелося працювати з різними банерними системами, брокерами та партерськими програмами, що дозволяли заробляти гроші за розміщення реклами на своєму сайті. І неодноразово мені доводилося стикатися з кидалами. Шахраїв в Інтернеті повно :-) , в тому числі й серед партнерок без них не обійшлося.

Розповідати про всі випадки, з якими я стикався, я не буду, лише про останні випадки. Зокрема я буду згадаувати про партнерки Рунета і Уанета, які займаються шахрайством, що буде актуально для моїх читачів, щоб люди не зв’язувалися з цими кидалами і враховували мій досвід роботи з даними партнерками.

Про кидал з adbroker.ru я вже писав. А зараз розповім про шахрайську партнерку dating.ru.

З даною партнеркою я працював з березня 2006 - розмістив їхні банери на одному своєму сайті. І одразу вони себе показали з некращої сторони - вони одразу почали зараховувати не всі кліки (так було в 2006 і так продовжилося й в 2010), вони зараховували лише 10% всіх кліків (що я знаю з аналізу своєї статистики та статистики, яку вони надають в акаунті користувача). Що вже визивало підозри, що вони навмисно це роблять, щоб менше платити партнерам та затягувати час виплати.

У них мінімальна сума для виведення $20. Враховуючи не дуже велику кількість відвідувачів на тому моєму сайті, де були розміщені їхні банери, та невилику кількість кліків по ним (невисокий CTR), а також вищезгадану поведінку партнерки, коли вони зараховували всього 10% кліків, та низьку ціну за клік, то процес накопичення затягнувся надовго. В липні цього року в мене на рахунку було $19 з копійками і у серпні я розраховував нарешті набрати $20. Коли я зайшов у жовтні, щоб перевірити свій рахунок і нарешті зробити перше виведення коштів, я виявив, що мій пароль не підходить і я не можу зайти в свій акаунт. І що мого акаунту взагалі немає в системі, й на мого листа з цього приводу вони з минулого місяця досі не відповіли. Тобто просто кинули свого партнера коли той набрав мінімальну суму для виведення.

Зазначу, що даний сайт достатьо дірявий. Про уразливість на bill.dating.ru я вже писав в 2006 році. Яку вони виправили після мого повідомлення, але при цьому забувши мені подякувати. До цієї дірки додам наступні.

Brute Force:

http://bill.dating.ru/aff/stat.php

Insufficient Anti-automation:

http://bill.dating.ru/reg.php

http://bill.dating.ru/lost_passwd/lost_password.php

Так що не тільки на партнерах вони економлять, по шахрайськи не виплачуючі їм зароблені гроші, але й на безпеці власного сайту вони також економлять.

Похакані сайти №119

19:10 06.11.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.galstyki.com (хакером Delp0rt3r)
  • http://diplomik.net (хакером The KabuS) - 29.10.2010, зараз сайт вже виправлений адмінами
  • http://clip.net.ua (хакерами з FR-CR3W)
  • http://www.mia-fin.com.ua (хакером Brunei)
  • http://www.tsarus.com.ua (хакерами з 1923TURK-GRUP) - 06.10.2010, зараз сайт вже виправлений адмінами

Інфіковані сайти №51

22:41 04.11.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://zorya.dp.ua - інфекція була виявлена 28.09.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 3 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://coldcountry.org.ua - інфекція була виявлена 12.09.2010. Зараз сайт входить до переліку підозрілих.
  • http://fm-tv.in.ua - інфекція була виявлена 03.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 3 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://de-luxe.net.ua - інфекція була виявлена 03.11.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
  • http://my.km.ua - інфекція була виявлена 14.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 5 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.

Безпека сайтів про безпеку 19

15:24 30.10.2010

20.10.2010

Продовжу тему безпеки секюріті сайтів, яку я піднімав в попередніх записах Безпека сайтів про безпеку, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17 та 18.

Ось нова добірка уразливих секюріті сайтів:

Всім security проектам та сайтам секюріті конференцій слід приділяти більше уваги безпеці власних веб сайтів.

30.10.2010

Ще одна добірка уразливих секюріті сайтів:

Секюріті проектам та компаніям варто більше слідкувати за безпекою власних сайтів.

Цікаві записи на тему веб безпеки

22:32 29.10.2010

Продовжуючи традицію, пропоную вашій увазі добірку цікавих записів на тему веб безпеки. Цього разу записи на тему Гугла, який в останній час почав активно позиціонувати себе як секюріті компанія та пропонувати послуги безпеки для клієнтів.

В своєму записі Google Redirects Help Phishers Again, RSnake в черговий раз навів приклад, коли редиректори Гулга використовувалися для фішинга. Я сам багато разів зустрічав в емайл листах використиння редиректорів пошукових систем для фішинга, в тому числі редиректорів Гугла і Яндекса.

В своєму записі Phishing Through Google (Yet Again), RSnake знову розповів про чергове використання редиректорів Гулга для фішинга. І те, що з роками Гугл почав виправляти деякі відкриті редиректори на своїх сайтах, це ще не значить, що вони виправили всі редиректори (до того ж з часом з’являються нові).

Тому їм ще є куди покращувати безпеку своїх сайтів, в тому числі стосовно Redirector уразливостей. Про атаки через відкриті та закриті редиректори, я раніше писав в своїх статтях.

В своєму записі Phishing With Google Wave, RSnake розповідає про фішинг атаку через Google Wave. На початку цього року Гугл випустив свою нову розробку Wave, в якій одразу ж знайшли уразливості, які в тому числі можна було використати для фішинг атак на користувачів Wave.

Похакані сайти №118

19:21 28.10.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://vipconsulting.com.ua (хакером NET MAN) - 22.10.2010, зараз сайт вже виправлений адмінами
  • http://www.videojournal.dp.ua (хакерами з Black HaT Group)
  • http://peswe.com (хакером Z0ne) - 24.10.2010, був похаканий форум сайта, що вже виправлений адмінами
  • http://domkofe-saeco.com (хакером NuLSKip) - 10.2010 - сайт був взломаний та інфікований, але зараз вже виправлений адмінами
  • http://yogadance.com.ua (хакером GothX)

Цікавий хак державного сайта

22:43 27.10.2010

Про цікаву ситуацію с одним державним сайтом повідомив мені один мій активний читач. Даний випадок я оцінюю як цікавий хак державного сайта.

За адресою http://www.build.gov.ua знаходиться сайт Державного комітету України по будівництву й архітектурі. Так от, зараз там знаходиться версія сайта http://mastershin.com.ua (який є інтернет магазином). Чому на державному домені знаходиться сайт інтернет магазину - це питання до державних органів, що відповідають за сайт, та до власників даного онлайн магазину.

Чи причетні вони до цього взлому, чи ні, але в будь-якому разі він має місце. І в даний момент контроль над сайтом http://www.build.gov.ua здійснюється “на користь” компанії “Мастер шин”, що є власником даного інтернет магазину.

Я не виключаю, що можливим мотивом цього взлому був black SEO. Про декілька випадків black SEO атак на сайти в Уанеті я вже в цьому році розповідав.

Інфіковані сайти №50

19:25 25.10.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://uac.com.ua - інфекція була виявлена 18.10.2010. Зараз сайт не входить до переліку підозрілих.
  • http://graphotrans.com - інфекція була виявлена 24.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 3 рази протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
  • http://cluboz.net - інфекція була виявлена 24.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://stalservise.com - інфекція була виявлена 25.10.2010. Зараз сайт входить до переліку підозрілих.
  • http://smoloskyp.org.ua - інфекція була виявлена 04.09.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.

Похакані сайти №117

19:27 21.10.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.nshvets.com (хакерами з Black HaT Group)
  • http://blinok.ua (хакером M@$T3R MuFl3H) - зроблений частковий дефейс
  • http://mebel-shans.com.ua (хакером Lekosta) - 14.10.2010, зараз сайт вже виправлений адмінами
  • http://auto-heart.sebastopol.ua (хакерами з KHS)
  • http://alkhairacademy.com (хакером BogoSsaX)

Інфіковані сайти №49

18:07 18.10.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://hotfile.name - інфекція була виявлена 06.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 19 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://greenshop.kiev.ua - інфекція була виявлена 17.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 14 разів протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
  • http://spetskontract.com - інфекція була виявлена 17.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 3 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://comprostat9.com - інфекція була виявлена 26.09.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
  • http://elnik.kiev.ua - інфекція була виявлена 05.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 11 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.