Jump to content

Recommended Posts

Posted

Всем доброго дня, надеюсь тема получит своё развитие и на неё откликнутся обменные сервисы.
Уже на протяжении нескольких лет скрипты Премиума пытаются вскрыть экстравагантным способом, но кроме отвлеченных сообщений на почту ничего, разумеется, у мамкиного хакера не получается.
Если рассказывать кратко, через обратную связь скрипта приходят уведомления в виде сообщений с непонятными для обывателя символами.

1.thumb.jpg.00b39c3db7dc59dab45abf3edf737921.jpg2.thumb.JPG.d7d3c687ea3f688e836da97aa211b20e.JPG

Хотелось бы узнать у сервисов с аналогичными скриптами, какие меры Вы применяете, чтобы устранить этот отвлекающий и раздражающий фактор?
Лично мы останавливаем работу сайта, отключаем его от сети на какое-то время, так как понятно из - за чистоты поступлений сообщений через обратную связь работает бот.
Такими сообщениями бомбят и в ночное время, когда все операторы спят. Сообщения не идут через вкладку обратная связь, так как при отключении сервиса данная вкладка не доступна.

В сообщении отражается почта для ответа sample@email.tst image.png.3d566e8d80ec25ddfdec9368c33a7b66.png и её бесполезно включать в ЧС, так как бот злоумышленника, повторимся, делает отправку не через страницу обратной связи, иначе бы сообщение не прошло. Все ссылки, которые приходят в сообщении, разумеется, не активны и их смысл остаётся загадкой. Данная история продолжается на протяжении 3х лет и не только у нас, у многих коллег аналогичная ситуация, но почему-то её не афишируют. Проблема эта никуда не исчезает и довольно не приятно осознавать, что кто-то спит и видит, как вскрыть обменный сервис. Поделитесь своим опытом борьбы с данным хакером. Или может его желание не вскрыть сервис, а замучить админов тупыми сообщениями?

  • 3 months later...
Posted

Это не взлом, а скорее боты рассылки, которыми пользуются множество СЕО-шников для продвижения своих продуктов. Один из таких продуктов XRumer, который рассылает на форумы и социальные сети СЕО посты. Он также проходится по Wordpress блогам, а так как данный движок работает именно на нем то соответственно парсер находит и его. Если бы это был взлом то он был бы совсем другого уровня.

 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Белый хакер вернул $1,84 млн после взлома блокчейн-платформы Foom Cash

      Анонимный белый хакер с ником Duha помог вернуть $1,84 млн из $2,26 млн, похищенных во время взлома децентрализованной анонимной лотерейной платформы Foom Cash. Duha обнаружил уязвимость в протоколе лотереи и успел заблокировать часть средств на блокчейне Base до того, как их вывели злоумышленники. За проделанную работу Foom Cash выплатила «белому» хакеру вознаграждение в размере $320 000.    Причиной утечки стала критическая ошибка во время подготовки к лотерее: был пропущен главный

      in Новости криптовалют

    • 80% криптопроектов не восстанавливаются после взлома — эксперт назвал причину

      Почти четыре пятых криптопроектов, переживших крупный взлом, никогда полностью не восстанавливаются. Об этом заявил генеральный директор специализирующейся на безопасности блокчейнов компании Immunefi Митчелл Амадор (Mitchell Amador). По словам Амадора, команды зачастую даже не осознают степень уязвимости криптопроектов для взломов и не готовы оперативно реагировать на серьезные инциденты. Особенно критичны первые часы после хакерской атаки. Без заранее подготовленного плана действий команд

      in Новости криптовалют

    • Flow Foundation отказался откатывать блокчейн после взлома на $3,9 млн

      Flow Foundation отказался от вызвавшего споры плана отката блокчейна Flow, пострадавшего от взлома и потери $3,9 млн. Предложение вернуть сеть в состояние, предшествовавшее атаке, вызвало резкую негативную реакцию со стороны партнеров Flow Network. Предложение разработчиков раскритиковал основатель deBridge Алекс Смирнов, назвав его слишком поспешным. Он считает, что возврат блокчейна к контрольной точке, предшествовавшей взлому, нанесет еще больший финансовый ущерб, чем сама хакерская ат

      in Новости криптовалют

    • Тысячи мошенников подали заявки в Trust Wallet на возмещение ущерба от взлома

      Глава компании-оператора криптокошелька Trust Wallet Эовин Чен (Eowyn Chen) заявила, что из-за недавней кибератаки пострадало 2596 адресов. Однако в службу поддержки поступило уже примерно 5000 заявок на возмещение ущерба. Большой разрыв между числом реально пострадавших людей и количеством обращений указывает на большое число заявок от мошенников, считает Чен. Не исключено, что некоторые пользователи Trust Wallet делали повторные обращения. Очная проверка принадлежности кошелька будет имет

      in Новости криптовалют

    • Пользователи Trust Wallet потеряли свыше $6 млн в результате взлома

      Разработчики популярного криптовалютного кошелька Trust Wallet подтвердили взлом одной из версий браузерного расширения. По данным блокчейн-детектива ZachXBT, потери пользователей превысили $6 млн. ZachXBT первым сообщил, что некоторые пользователи Trust Wallet жалуются на несанкционированный вывод средств с их адресов. По его данным, пострадали сотни клиентов, а их ущерб превысил $6 млн. Криптодетектив отметил, что причина взлома неизвестна, однако разработчики спешно выпустили новую верси

      in Новости криптовалют

×
×
  • Create New...