LINUX.ORG.RU
ФорумTalks

Что за спамеры такие?

 ,


0

1

Известно, что фишинг иногда использует смс сообщения. Сам попался недавно.

Дело было так. Каким-то образом рыбачки узнали, что я жду посылку от Амазона. И тут приходит смс, типа ваш пакет доступен для забора, см. линк. Ну и я, дурак, конечно, нажал на линк. А там… пустота, андроид показал белый экран броузера.

Потом я с десктопа попробовал потыкать линк курлом. А там тупо редиректы на рандомные страницы, т.е. выглядящие рандомно большие числа в именах страниц.

Попробовал в скрипте по редиректам пройти, после тысячи запросов забил, т.к. ничего интересного не появилось.

Вопрос знатокам: что это за спам такой, и нафига он такой нужен?

Сервак смотрит на строку юзер-агента и неинтересному генерит рандомные урлы? Я пробовал ставить IE и файрфокс - один хрен.

★★★★★

Последнее исправление: seiken (всего исправлений: 3)
Ответ на: комментарий от n_play

Ну, в моем случае мне не предложили даже что-либо ввести. Видимо, работает оно именно так. Первой смс проверяют, что номер живой, и что клиент лох и открывает левые ссылки. Далее возможна более прицельная работа, зная юзер-агента, его IP и проч.

seiken ★★★★★
() автор топика

Спамеры тоже люди, у них тоже случаются косяки

MrClon ★★★★★
()

Они ничего не узнали. Все американцы ждут посылку от Амазона.

lenin386 ★★★★
()
Ответ на: комментарий от Harald

Я думал над этим. В смыле, сжигать его глупо - не сгорит. Но пока неизвестен механизм проникновения, смысла все переставлять на новый смартфон не вижу.

seiken ★★★★★
() автор топика

Они узнали что ты ждёшь посылку от Амазон, потому что ты проверил ссылку. Теперь они будут ждать твою посылку и заберут её прям из рук курьера под твоей дверью.

vitruss ★★★★★
()

Может они показывают рекламу? Обычное дело. 100 лет такая фишка существует, до изобретения adblock.

xwicked ★★☆
()
Ответ на: комментарий от Vsevolod-linuxoid

Да, но тогда нужно, чтобы он какую-то уязвимость браузера использовал, чтобы через нее как-то незаметно установить какой-то сервис. Т.е. нужен какой-то хитрый http ответ, который поставит андроид раком.

seiken ★★★★★
() автор топика
Ответ на: комментарий от vitruss

для этого надо, чтобы они жили в моем доме и знали, когда курьер приедет и ответили на звонок по домофону в конкретную квартиру. Слишком много условий для атаки. И потом, я могу заказать доставку в почтовое отделение.

seiken ★★★★★
() автор топика

Вопрос знатокам: что это за спам такой, и нафига он такой нужен?

"Печеньки" воруют, небось.

Korchevatel ★★★★★
()

Подобная ерунда часто ведет не на захардкодженый лендинг, а на штуковину, которая по разным параметрам (страна, мобильный или комп и т.д.) определяет, что лучше тебе впарить, и делает редирект. Там есть разные правила, вот что-то с ними и случилось. Может тебя отправили на эксплойт, но он не сработал. Или сработал.

goingUp ★★★★★
()
Ответ на: комментарий от pi11

И второе открытие ссылки уже не покажет того что там было в первый раз

GPFault ★★
()
Ответ на: комментарий от vitruss

Узнали они только то что он перешёл по ссылке и то что браузер отдал в http и js. Если бы он не ждал посылку думаешь не перешёл бы по ссылке?

cobold ★★★★★
()

Ну и я, дурак, конечно, нажал на линк. А там… пустота, андроид показал белый экран броузера.

А в это время на ЛОРе появилась пачка ответов «забанься дебил». Совпадение? Не думаю.

rupert ★★★★★
()

С той или иной степенью постоянства находят уязвимости в том числе и в реализациях JS и DOm моделек браузеров, возможно расчёт на то, что твоё устройство уязвимо. В тех же юэсэйях многие сидят на не самом актуальном ПО и хардваре.

pon4ik ★★★★★
()

Косяк спамера? Страницы, которые должны показывать рекламу или заражать, ещё не готовы?

olegd ★★★
()
Ответ на: комментарий от olegd

«Здравствуйте! Мы -начинающие спамеры. К сожалению, мы еще не умеем рассылать почту и переадресовывать вас на странички заказчиков. Поэтому пожалуйста, зайдите на сайт какого-нибудь интернет-магазина, а после посещения напишите им, что зашли по нашей ссылке. Заранее благодарны!»

vaddd ★☆
()
Ответ на: комментарий от vaddd

Когда работал в госорганизации, ежедневно получали письма вроде «Эксклюзивное порно! Равшан и Джамшут пялят Ксению Собчак!» А ссылок не было.

olegd ★★★
()
Ответ на: комментарий от cobold

Если бы он не ждал посылку думаешь не перешёл бы по ссылке?

Конкретно я - нет, не перешел бы. Именно в тот момент, когда я ждал посылку, подловили. По какой-то неведомой мне причине, и польский домен, и http вместо https меня не остановили. Хотя я прекрасно знал, что при прочих равных это явный признак левого контента.

Расчет был именно на то, что Андроид не покдачает, и сразу не ляжет. И поскольку никаких данных я вводить не собирался, решил, что риск минимален.

seiken ★★★★★
() автор топика
Последнее исправление: seiken (всего исправлений: 1)
Ответ на: комментарий от cobold

Он — наверняка. Потому же почему натравил на неё курл и все остальные инструменты. Обычный человек может быть и не перешёл бы.

Блин. Выше ТС ответил что нет. Может и нет.

vitruss ★★★★★
()
Последнее исправление: vitruss (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.