Перейти к содержимому


Фото
- - - - -

Как ускорить реагирование на опасность?


  • Please log in to reply
23 ответов в этой теме

#1 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 17 Август 2025 - 12:44

Вчера пришло письмо якобы от Т- банка , как обычно любимая их тебя и я воспользовавшись своими небольшими знаниями и удачным сложением обстоятельств сумел убить всего за 1 час  опасный сайт! :ph34r: 

 

И тут я задумался , ведь можно как то настроить взаимодействие различных служб для более быстрого принятия решения, чтоб максимально снизить жизненный цикл опасных ссылок?

 

Разберём к примеру вариант с Т -банком.  Я беру отсылаю им ссылку , они проверяют , затем подтверждают что ссылка фишинговая и я передаю информацию официально в различные структуры!

Соответственно спокойно можно будет опасную ссылку и сайт убить за 1 час! Проблема как связать и настроить эту структуру взаимодействия?  Не могу же я сделав скриншот сказать вот видите

Т- банк подтвердил , что ссылка поддельная и срочно блочьте её, если б так было всё просто :blush:

Идея простая , а вот решение её вызывает затруднение !!!

Если у кого идей и предложения по данному вопросу, а так же может кто подсказать как это лучше сделать?  С Т-банком я общаюсь в ВК и время реагирования довольно быстрое, если же отправлять письма в Т-банк и на сайт drweb, это тока увеличивает время!

  

Можно же продумать этот вопрос , а значить большую часть опасных ссылок и сайтов можно будет уничтожать за считанные часы!!!

 


Проявите терпение!!! Живи красиво, умри достойно!

#2 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 17 Август 2025 - 12:52

А ещё подскажите есть в ВК возможность общаться с ДрВеб , что упростить и ускорить процесс , как я делаю это с Т-банком 

Прикрепленные файлы:


Сообщение было изменено Зловред: 17 Август 2025 - 12:56

Проявите терпение!!! Живи красиво, умри достойно!

#3 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 17 Август 2025 - 13:22

Вот чему верить? Я ставлю , что это фишинговая ссылка , а вы? 

Прикрепленные файлы:


Проявите терпение!!! Живи красиво, умри достойно!

#4 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 18 Август 2025 - 15:47

Люблю понимающих хостеров , а ведь можно ещё быстрей их мочить :ph34r:  :D

Прикрепленные файлы:


Сообщение было изменено Зловред: 18 Август 2025 - 15:48

Проявите терпение!!! Живи красиво, умри достойно!

#5 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 18 Август 2025 - 20:37

А есть шанс , что сделают что-то подобное и DrWeb ? Я про возможность пересылать письма с опасными ссылками, там точно больше инфы !!!

Прикрепленные файлы:


Проявите терпение!!! Живи красиво, умри достойно!

#6 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 090 Сообщений:

Отправлено 18 Август 2025 - 21:42

Обратитесь в категорию нерекомендуемый сайт , оформив запрос :Отправьте подозрительный файл в вирусную лабораторию Dr.Web

 

Снизу Укажите ссылку - > cтавите сайты , указать почту и отправить . Ждать ответ от вирлаб.


Сообщение было изменено Alexander007: 18 Август 2025 - 21:43

Global Malware Hunting.


#7 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 19 Август 2025 - 18:51

Обратитесь в категорию нерекомендуемый сайт , оформив запрос :Отправьте подозрительный файл в вирусную лабораторию Dr.Web

 

Снизу Укажите ссылку - > cтавите сайты , указать почту и отправить . Ждать ответ от вирлаб.

Вирлаб пока раскачается , к тому моменту некоторые ссылки легче заблочить через ВК , которые сокращены через них :D   https://vk.cc/cOGFJU ! Их скорость оперативности куда выше Вирлаб :rolleyes:


Проявите терпение!!! Живи красиво, умри достойно!

#8 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 090 Сообщений:

Отправлено 20 Август 2025 - 17:34

Я пока не вижу там , что пишут Forbidden 403.


Global Malware Hunting.


#9 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 20 Август 2025 - 18:41

Я пока не вижу там , что пишут Forbidden 403.

Они просто блочат, доступ к сокращённой ссылке  :unsure:   https://vk.cc/cOGFJU


Сообщение было изменено Зловред: 20 Август 2025 - 18:42

Проявите терпение!!! Живи красиво, умри достойно!

#10 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 090 Сообщений:

Отправлено 21 Август 2025 - 12:43

У, меня не получается. Блокирует.


Сообщение было изменено Alexander007: 21 Август 2025 - 12:43

Global Malware Hunting.


#11 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 21 Август 2025 - 12:43

Как их поймать?

Прикрепленные файлы:


Сообщение было изменено Зловред: 21 Август 2025 - 12:44

Проявите терпение!!! Живи красиво, умри достойно!

#12 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 21 Август 2025 - 15:28

Похоже им надоели мой наезды, не зря в кучу хостингов строчил кляузы :D Кому не трудно , лайкните статью !http://dzen.ru/a/aJmugFJq1nTSw-Al?share_to=link

Прикрепленные файлы:


Сообщение было изменено Зловред: 21 Август 2025 - 15:31

Проявите терпение!!! Живи красиво, умри достойно!

#13 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 21 Август 2025 - 18:11

У, меня не получается. Блокирует.

Они очень быстро реагируют на жалобы  O_o  :D  :facepalm: С ними приятно иметь дело! Просто не знаю как написать жалобу на оснований которой могли бы проверить аккаунты с которых делают сокращённые ссылки на опасные ссылки :unsure: Не знаю какой пункт выбрать в МВД?

Прикрепленные файлы:


Проявите терпение!!! Живи красиво, умри достойно!

#14 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 23 Август 2025 - 08:36

Подскажите ещё Как они прячут одну ссылку за другой http://agav(i.)ru/bitrix/redirect.php?event1=upec&event2=&event3=&goto=http://gondoleri%2Eshop/tb?rlyuocwmhcfphsh    Как можно вычислить все переходы и хостинги на которых находятся ссылки?


Проявите терпение!!! Живи красиво, умри достойно!

#15 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 23 Август 2025 - 09:12

А они умеют быть надоедливыми :angry:  :D

Прикрепленные файлы:


Проявите терпение!!! Живи красиво, умри достойно!

#16 basid

basid

    Guru

  • Posters
  • 4 567 Сообщений:

Отправлено 23 Август 2025 - 19:11

Подскажите ещё Как они прячут одну ссылку за другой

Universal Resource Locator, в примитивном виде - схема://хост.домен/ресурс?параметр1&параметр2&...

В вашем случае вторая ссылка напрямую в URL, а дальше уже работает HTTP в том или ином варианте. Коды перенаправления - в том числе (подрезал ненужные подробности):

> curl -LI http://gondoleri.shop/tb?..
HTTP/1.1 301 Moved Permanently
Content-Type: text/html; charset=iso-8859-1
Location: http://gondoleri.shop/tb/?...

HTTP/1.1 302 Found
Content-Type: text/html; charset=UTF-8
Location: https://pat.patakatae.space/click?...

HTTP/1.1 302 Found
Location: https://incomewithconfidence.com/?...

HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
Content-Length: 40023


#17 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 23 Август 2025 - 19:19

 

Подскажите ещё Как они прячут одну ссылку за другой

Universal Resource Locator, в примитивном виде - схема://хост.домен/ресурс?параметр1&параметр2&...

В вашем случае вторая ссылка напрямую в URL, а дальше уже работает HTTP в том или ином варианте. Коды перенаправления - в том числе (подрезал ненужные подробности):

> curl -LI http://gondoleri.shop/tb?..
HTTP/1.1 301 Moved Permanently
Content-Type: text/html; charset=iso-8859-1
Location: http://gondoleri.shop/tb/?...

HTTP/1.1 302 Found
Content-Type: text/html; charset=UTF-8
Location: https://pat.patakatae.space/click?...

HTTP/1.1 302 Found
Location: https://incomewithconfidence.com/?...

HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
Content-Length: 40023

К сожалению  для меня это китайская грамота  :unsure: Жалко , что я туп как пробка для этого :blush:


Проявите терпение!!! Живи красиво, умри достойно!

#18 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено 28 Август 2025 - 10:17

https://ok.(me)/P0oM1   как бороться с такой ссылкой?


Проявите терпение!!! Живи красиво, умри достойно!

#19 basid

basid

    Guru

  • Posters
  • 4 567 Сообщений:

Отправлено 28 Август 2025 - 14:39

Domain Name: kilback.rest
Registry Domain ID: DO_4727aa93768942c7cb466c4376e7eb30-PUNTO
Registrar WHOIS Server: whois.webnic.cc
Registrar URL: https://www.webnic.cc
Updated Date: 2025-08-26T10:58:54.357Z
Creation Date: 2025-08-26T10:58:50.300Z
Registry Expiry Date: 2026-08-26T10:58:50.300Z
Registrar: Web Commerce Communications Ltd.
Registrar IANA ID: 460
Registrar Abuse Contact Email: registry@webnic.cc
Registrar Abuse Contact Phone: +6.0389966788


#20 Зловред

Зловред

    Member

  • Posters
  • 102 Сообщений:

Отправлено Вчера, 05:43

Domain Name: kilback.rest
Registry Domain ID: DO_4727aa93768942c7cb466c4376e7eb30-PUNTO
Registrar WHOIS Server: whois.webnic.cc
Registrar URL: https://www.webnic.cc
Updated Date: 2025-08-26T10:58:54.357Z
Creation Date: 2025-08-26T10:58:50.300Z
Registry Expiry Date: 2026-08-26T10:58:50.300Z
Registrar: Web Commerce Communications Ltd.
Registrar IANA ID: 460
Registrar Abuse Contact Email: registry@webnic.cc
Registrar Abuse Contact Phone: +6.0389966788

Подскажите пожалуйста с какого сайта вы эти данные получили?


Проявите терпение!!! Живи красиво, умри достойно!