1. BURMALDA27.07.2024 в 19:40от
Загрузка...

Блокиратор одноклассников и прочих сайтов

Тема в разделе "Одноклассники", создана пользователем `qw1nz0r, 12.06.2012.

  1. `qw1nz0r

    `qw1nz0r

    Статус:
    Оффлайн
    Регистрация:
    12.06.12
    Сообщения:
    5
    Репутация:
    5 +/-
    Может быть и не настолько новое направление, но только сейчас было замечено такое.
    Сегодня был приятно удивлен тому, что меня заблокировали на одноклассниках. Никакого подозрения в мошенничестве не было. Причина блокирования:

    С Вашего ip замечена подозрительная активность. Возможно Ваш аккаунт пытались взломать. Подтвердите, что Вы являетесь владельцем данного аккаунта.

    И поле ввода телефона. Подозрений не было никаких, всё выглядело реалистично. И моя фотография и фото друзей и прочие что было присуще только моей странице.

    [​IMG]

    Единственное что смутило, это то, что одноклассники я не открывал! Именно по этому обратил внимание на адрес сайта. Он оказался odnoklssniki.info/under/. Сразу и не разглядишь что домен «левый».
    Да и мало кто будет смотреть на домен, если пользовательские данные настоящие.

    Проверил на знакомых. Больше половины людей (в частности не связанных с IT), не заметили тут чего либо подозрительного и готовы были ввести свой номер.

    Изучение исходника страницы показали структуру:

    Код:
    <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
    <html>
    <head> 
     <title>Одноклассники</title>
     <script src="http://www.google.com/jsapi"></script> 
     <script type="text/javascript">
       google.load("jquery", "1.4.2");
     </script>
     <style type="text/css">
      // стиль окна
     </style>  
     <script type="text/javascript">
      // конфигурация
      // код
     </script>
    </head>
    
    <body onload="start()">
    <div id="cl">
      <center>
      <div style="height: 75px"> </div>
      <div class="cl_box">
       <div class="cl_title">Внимание! Доступ Заблокирован!</div>
       <div class="cl_body"></div>
       <div class="cl_foot"></div>
      </div>
      </center>
    </div>
    <center><iframe class="iii" frameborder="0" src="http://odnoklassniki.ru/" scrolling="no" width="100%" height="4000px"></iframe></center>
    </body>
    </html>
    </html>
    Ключевым моментом стал фрейм ведущий на настоящий сайт одноклассников. Если человек был уже авторизован, то показывалась его страница, что служило наилучшим прикрытием.

    Странным показалось то, что в такой крупной соцсети, как одноклассники, не было предусмотрена проверка на работу внутри фрейма или выход из под фрейма.

    Настройка данного скрипта была очень простой, даже были оставлены комментарии!

    Код:
    var aff_session_name="";
    var aff_session_id="";
    var aff_query="анонимайзер";
    var aff_fid="3268";//Фид! нужно поменять!
    var img_close = 'http://img402.imageshack.us/img402/9458/close1.gif';
    var img_key = 'http://img40.imageshack.us/img40/7489/key1w.jpg';
    var domain = 'megashara.24n6.ru';
    var domain2 = 'megashara.24n6.ru'; //Альтернативный
    var cl = 0;
    var form_type = 3;//вариант открытия попапа
    var form_seconds = 5;
    var mt_pre_text = '';
    var footer_text = '';
    var first_page_txt='С Вашего ip замечена подозрительная активность. Возможно Ваш аккаунт пытались взломать. Подтвердите, что Вы являетесь владельцем данного аккаунта:';
    var first_page_btn='Завершить';
    var second_page_mt_txt='Вам отправлено сообщение с проверочным кодом. Чтобы войти на сайт - введите данный код в поле ниже!';
    var second_page_mo_txt='Вам отправлено сообщение с просьбой подтвердить, что это действительно ваш номер. Чтобы начать использовать сайт - ответьте на сообщение ОК, Вы получите уникальный код, который необходимо ввести в поле ниже.';
    var second_page_btn='Завершить';
    var user_check='checked';
    var sub_type="";//Не нужно менять
    
    Как видно, оплата проходила не на прямую, а замаскирована под оплату доступа для скачивания файлов с файлообменника megashara.24n6.ru, кому шла именно оплата определялось через указанный в конфигах фид.

    На сайте 24n6.ru указаны правила (http://24n6.ru/subscription_rules.php) оказания услуги, где сказано, что стоимость от 175 рублей в сутки и далее по убыванию. Причем первые сутки бесплатны. т.е. о снятии денег человек узнает только через сутки.

    Итого мы имеем:
    Универсальный скрипт, который позволяет проводить «блокировку» любых сайтов (достаточно поменять css), которые не проверяют работу под фреймом и не выходят из под фрейма.
    Платежи проводятся скрытно, под прикрытием оплаты доступа к контенту файлообменника.
    Деньги начинают снимать не сразу, чтобы человек не понял в чем дело.
    Судя по параметру aff_query, ранее была поддержка или планируется работа через анонимайзеры.


    Всего этого могло бы и не быть, если бы:
    Одноклассники проверяли бы работы под фреймом или выходили бы из под фрейма.
    Файлообменник проверял 24n6.ru проверял бы referer или ставил спец куки, пере проведением платежа.
    Сайты размещающие рекламу, контролировали то, что они рекламируют и что автоматически открывают.
    Биллинговые службы абы кому не давали возможность приёма оплаты через смс или через подписку.
     
  2. amateuraz

    amateuraz

    Статус:
    Оффлайн
    Регистрация:
    06.01.12
    Сообщения:
    763
    Репутация:
    143 +/-
    ахереть (с)
     
  3. Евгений777

    Евгений777

    Статус:
    Оффлайн
    Регистрация:
    31.05.12
    Сообщения:
    69
    Репутация:
    9 +/-
    Не вздумай нечего отпровлять то же самое это баннер
     
  4. amateuraz

    amateuraz

    Статус:
    Оффлайн
    Регистрация:
    06.01.12
    Сообщения:
    763
    Репутация:
    143 +/-
    кеп уже среди нас
     
  5. BrewMaster :3

    BrewMaster :3

    Статус:
    Оффлайн
    Регистрация:
    28.03.12
    Сообщения:
    699
    Репутация:
    282 +/-
    ВОт так ребята просматривают ***** на одноклассниках, а потом владелец платит за них =)

    p.S. у знакомых был такой случай
    На 1к рублей насмотрели)
     
  6. Mr.Andefatron

    Mr.Andefatron

    Статус:
    Оффлайн
    Регистрация:
    17.09.12
    Сообщения:
    251
    Репутация:
    288 +/-
    Надо скачать скрипты мало ли пригодится, в жизни всякое бывает))):wacko:
     
  7. Mini - Stren

    Mini - Stren

    Статус:
    Оффлайн
    Регистрация:
    14.10.11
    Сообщения:
    960
    Репутация:
    451 +/-
    Одноклассники же такой уг :bad:
     
  8. costic95

    costic95

    Статус:
    Оффлайн
    Регистрация:
    28.03.11
    Сообщения:
    73
    Репутация:
    118 +/-
    лучше отдать свой акк от одноклассников и вк на раздаче
     
  9. Sarmat

    Sarmat

    Статус:
    Оффлайн
    Регистрация:
    14.11.12
    Сообщения:
    680
    Репутация:
    115 +/-
    а я всегда файл хостс чищу
     
  10. Ghosto

    Ghosto

    Статус:
    Оффлайн
    Регистрация:
    12.09.12
    Сообщения:
    197
    Репутация:
    77 +/-
    Я бы первым делом не обратил внимание на домен, а ввел бы все единицы.
     
  11. comander

    comander

    Статус:
    Оффлайн
    Регистрация:
    22.03.13
    Сообщения:
    123
    Репутация:
    62 +/-
    интересно