Jump to content

Recommended Posts

Posted

Всем доброго дня, надеюсь тема получит своё развитие и на неё откликнутся обменные сервисы.
Уже на протяжении нескольких лет скрипты Премиума пытаются вскрыть экстравагантным способом, но кроме отвлеченных сообщений на почту ничего, разумеется, у мамкиного хакера не получается.
Если рассказывать кратко, через обратную связь скрипта приходят уведомления в виде сообщений с непонятными для обывателя символами.

1.thumb.jpg.00b39c3db7dc59dab45abf3edf737921.jpg2.thumb.JPG.d7d3c687ea3f688e836da97aa211b20e.JPG

Хотелось бы узнать у сервисов с аналогичными скриптами, какие меры Вы применяете, чтобы устранить этот отвлекающий и раздражающий фактор?
Лично мы останавливаем работу сайта, отключаем его от сети на какое-то время, так как понятно из - за чистоты поступлений сообщений через обратную связь работает бот.
Такими сообщениями бомбят и в ночное время, когда все операторы спят. Сообщения не идут через вкладку обратная связь, так как при отключении сервиса данная вкладка не доступна.

В сообщении отражается почта для ответа sample@email.tst image.png.3d566e8d80ec25ddfdec9368c33a7b66.png и её бесполезно включать в ЧС, так как бот злоумышленника, повторимся, делает отправку не через страницу обратной связи, иначе бы сообщение не прошло. Все ссылки, которые приходят в сообщении, разумеется, не активны и их смысл остаётся загадкой. Данная история продолжается на протяжении 3х лет и не только у нас, у многих коллег аналогичная ситуация, но почему-то её не афишируют. Проблема эта никуда не исчезает и довольно не приятно осознавать, что кто-то спит и видит, как вскрыть обменный сервис. Поделитесь своим опытом борьбы с данным хакером. Или может его желание не вскрыть сервис, а замучить админов тупыми сообщениями?

  • 3 months later...
Posted

Это не взлом, а скорее боты рассылки, которыми пользуются множество СЕО-шников для продвижения своих продуктов. Один из таких продуктов XRumer, который рассылает на форумы и социальные сети СЕО посты. Он также проходится по Wordpress блогам, а так как данный движок работает именно на нем то соответственно парсер находит и его. Если бы это был взлом то он был бы совсем другого уровня.

 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Биржа Cetus возобновила работу после взлома на $223 млн

      Децентрализованная биржа Cetus, работающая на блокчейне Sui, заявила о возобновлении работы спустя несколько недель после масштабного взлома, в результате которого с платформы было украдено $223 млн. Представители биржи сообщили о восстановлении работоспособности всех функций и частичном возмещении потерь пулов ликвидности после взлома, произошедшего 22 мая. Благодаря валидаторам экосистемы Sui удалось заморозить и вернуть $162 млн.   Оставшиеся средства для восстановления биржи были

      in Новости криптовалют

    • ExSun.io: Мониторинг надёжных обменных пунктов

      Приветствуем участников форума BitsMedia! ExSun.io — это мониторинг надежных обменных пунктов ✔️ 300+ направлений обмена: BTC, ETH, USDT ⇄ RUB, USD, EUR, UAH и др. ✔️ Фильтры AML / KYC + детальные рейтинги обменников ✔️ Сигнал курса: выберите нужную валюту — и получите уведомление на почту или в Telegram, как только курс станет выгодным ✔️ Кешбэк до 35% за каждую успешную сделку ✔️ Бонусы за отзывы       Широкий выбор направлений — Более 300

      in Мониторинг

    • Тайваньская криптобиржа BitoPro подтвердила факт взлома на $11,5 млн

      Тайваньская криптовалютная биржа BitoPro официально подтвердила, что 8 мая подверглась хакерской атаке, в результате которой было похищено $11,5 млн из нескольких горячих кошельков. Несмотря на масштабы эксплойта, BitoPro хранила молчание на публичных каналах и не признавала факт хакерской атаки в течение трех недель. Пользователи платформы, начиная с 9 мая, жаловались на проблемы с выводом средств, особенно стейблкоинов USDT, якобы из-за проведения технических работ на стороне биржи.  

      in Новости криптовалют

    • Cetus Protocol готовит полное возмещение пострадавшим от взлома пользователям

      Крупнейший децентрализованный протокол на блокчейне Sui Cetus Protocol пострадал от взлома 22 мая — злоумышленникам удалось вывести активы на $223 млн. Однако, руководство проекта собирается полностью возместить потери пользователям. Для полного возмещения было запущено голосование в сообществе пользователей Sui, так как Cetus Protocol потребуется кредит от организации Sui Foundation. Разработчики Cetus просят сообщество одобрить такой кредит и обещают «заново создать экосистему Sui DeFi и

      in Новости криптовалют

    • Аналитики Dedaub раскрыли способ взлома биржи Cetus

      Специалисты по кибербезопасности компании Dedaub сообщили, что причиной недавнего взлома децентрализованной биржи Cetus стала уязвимость в системе проверки параметров пулов ликвидности маркетмейкера. Уязвимость не была выявлена вовремя из-за недостаточных мер по проверке инфраструктуры биржи, заявили специалисты Dedaub. Злоумышленники искусственно завысили значения ликвидности, что позволило им создать крупные позиции с минимальными вложениями, а потом вывести средства из пулов.   «Пре

      in Новости криптовалют

×
×
  • Create New...