Новые интернет угрозы

Краткое содержание статьи:

Жалоба №1 — зачем ты повесил рекламу на мой сайт?

Жалоба №2: не могу войти на свой сайт!

Жалоба №3: вместо моего сайта открывается какой-то другой!

Как уберечься от интернет угроз?

За последние несколько месяцев пришлось столкнуться с новыми видами спама, а также вирусов и ботов для него. Выразилось это в жалобах клиентов.

Жалоба №1 — зачем ты повесил рекламу на мой сайт?

Захожу на сайт — нет никакой рекламы… Что оказалось: был заражён браузер (программа, которая показывает интернет) на компьютере заказчика и при открытии любого сайта над его шапкой показывается рекламный банер, который ведёт на сайт злоумышленников. Это я уже помочь не могу — нужно обращаться к специалистам по ремонту компьютеров.

Банер портит вид сайта, стоит криво — оно и понятно — вскрывал браузер робот.

Гораздо более тонкая подобная работа, с которой я столкнулся, была история со ссылками на сайт 220-volt.ru.

Ни с того ни с сего на сайте заказчика, который занимается установкой батарей в квартирах, все фразы типа «биметаллический радиатор» и другие подобные фразы оказались ссылкой на сайт 220-volt.ru.

Конечно, я подозреваю, что умельцы-программисты этого сайта написали вирус, который проникает в браузер и подставляет свои ссылки на определённые слова — это не портит вид сайта и выглядит естественным и когда человек, интересующийся электроникой или техникой нажимает на такую ссылку, он оказывается на сайте 220-volt.ru, вот хорошо! :)

Естественно, видят эти ссылки только с зараженных этим вирусом компьютеров. И здесь может помочь только компьютерный мастер, потому что дело тут не в самом сайте, а в компьютерном вирусе, заразившем браузер.

Жалоба №2: не могу войти на свой сайт!

Не так давно была просто эпидемия подбора паролей сайтов роботами. А дело вот в чём: у популярных движков (cms или систем управлением сайтом) вход в админку одинаковый для всех сайтов, например у WordPress — это /wp-admin, а у Drupal — это /user и часто логином является слово admin.

Знание этого позволило хакерам написать роботов, которые набирают адрес админки, если видят, что это она открылась, вводят логин admin и начинают набирать пароли. А пароли бывают очень простые, например admin или 12345, ну и т.п. Когда пароль подобран, робот входит на сайт и творит там какую-нибудь гадость, см. жалобу №1, например.

Но кроме опасности для хозяев сайтов, такие массовые атаки создали большие трудности работникам хостинга (это место, где лежит сайт). Когда идёт массовый подбор паролей, создаётся очень большая перегрузка  и все сайты на хостинге начинают тормозить.

Поэтому хозяевам хостингов пришлось реагировать быстро и без предупреждения: либо они при наборе адреса админки стали показывать дополнительные формы входа в админчасть, либо стали требовать вносить ip адреса, тех, кто может входить в управление сайтом.

В результате входить в управление сайтами стало невозможно без помощи специалиста.

Жалоба №3: вместо моего сайта открывается какой-то другой!

Это ещё один результат того, что спам-робот попал на ваш сайт. Он ставит в код вашего ресурса автоматическое перенаправление на сайт злоумышленников. В результате вы набираете один адрес (или кликаете по закладке) — а открывается совсем другой — в моём примере это была страничка про зелёный кофе, англоязычная.

Это пример грубой работы, а есть вариант и более тонкой: обнаружить такое зловредное перенаправление на сайте легко, так что долго оно не продержится. А вот если переадресовать мобильную версию — это может быть замечено не так быстро. Такое тоже встречается в моей практике.

Как уберечься от интернет угроз?

1. Пользоваться антивирусами

2. Не заходить на плохие сайты — этот совет не работает, раз уж есть подозрение, что такие приличные сайты как 220-volt.ru балуются заражением других сайтов.

3. Поменять адрес админчасти, если ваш сайт работает на популярном движке.

4. Обновить свою cms до последней версии.

5. Использовать сложные пароли, состоящие одновременно из букв, цифр и знаков препинания.

Звоните сейчас
или

8 (903) 123-17-01

Оставьте нам свой телефон

И мы свяжемся с Вами, чтобы обсудить все детали