Искусство маскировки. Как мошенники прячут свои сайты в интернете - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

       
12-09-2021, 00:00
Искусство маскировки. Как мошенники прячут свои сайты в интернете - «Новости»
Рейтинг:
Категория: Новости

Domains.ihead.ru (в спис­ке перечис­лены домены, зарегис­три­рован­ные за пос­ледние три месяца);
ищем домены, похожие на офи­циаль­ные домены круп­ных ком­паний и бан­ков;
за­ходим на сайт и смот­рим, что же там находит­ся;
ес­ли обна­ружен мошен­ничес­кий ресурс, пода­ем заяв­ку на бло­киров­ку домена регис­тра­тору, жалу­емся хос­теру или нас­тра­иваем меж­сетевой экран для бло­киров­ки подоб­ных ресур­сов в собс­твен­ном перимет­ре.

Бо­лее прод­винутый вари­ант — исполь­зовать самодель­ные или покуп­ные ска­неры, которые будут бороз­дить прос­торы интерне­та в авто­мати­чес­ком режиме. Вро­де все прос­то, одна­ко опи­сан­ный метод сра­баты­вает далеко не всег­да. Почему же най­ти мошен­ничес­кий сайт порой быва­ет нелег­ко? При­чин обыч­но нес­коль­ко.


 

Похожее написание


Ес­ли, нап­ример, из спис­ка всех доменов отоб­рать домены со сло­вом gaz, то домен gaazprom.ru ты уже не обна­ружишь, а вот ути­лита Dnstwist из Kali поможет его най­ти. Еще мож­но исполь­зовать онлайн‑сер­висы Dnstwist или Dnstwister.report.


Dnstwist генери­рует шесть раз­ных типов написа­ния основно­го домена и про­веря­ет, какие из них зарегис­три­рова­ны. Нап­ример, для офи­циаль­ного gazprom.ru было сге­нери­рова­но и про­вере­но 2270 вари­антов. 38 доменов ока­зались зарегис­три­рова­ны.


Ре­зуль­таты про­вер­ки домена gazprom.ru в сер­висе dnstwist.it

Те­перь давай‑ка про­верим, что же все‑таки находит­ся на этом самом gaazprom.ru.


При­мер содер­жимого мошен­ничес­кого сай­та. 14 сво­бод­ных мест, надо брать! 

Поддомен


Тут все прос­то. Если ска­ниро­вать сайт openstockinvest.cyou, то мы ничего не уви­дим. А если зай­ти на под­домен hххp://bussiness.openstockinvest.cyou, то вне­зап­но обна­ружим мошен­ничес­кий лен­динг.


Мо­шен­ничес­кий сайт на под­домене 

Зона комфорта


Час­то поиск мошен­ничес­ких сай­тов огра­ничи­вает­ся лишь про­вер­кой доменов в зоне ru. Если так делать, то ты упус­тишь сай­ты, зарегис­три­рован­ные еще в 1555 домен­ных зонах. Тот же Dnstwist генери­рует домены не во всех воз­можных зонах, что уво­дит из нашего поля зре­ния потен­циаль­ный улов.


Domains.ihead.ru (в спис­ке перечис­лены домены, зарегис­три­рован­ные за пос­ледние три месяца); ищем домены, похожие на офи­циаль­ные домены круп­ных ком­паний и бан­ков; за­ходим на сайт и смот­рим, что же там находит­ся; ес­ли обна­ружен мошен­ничес­кий ресурс, пода­ем заяв­ку на бло­киров­ку домена регис­тра­тору, жалу­емся хос­теру или нас­тра­иваем меж­сетевой экран для бло­киров­ки подоб­ных ресур­сов в собс­твен­ном перимет­ре. Бо­лее прод­винутый вари­ант — исполь­зовать самодель­ные или покуп­ные ска­неры, которые будут бороз­дить прос­торы интерне­та в авто­мати­чес­ком режиме. Вро­де все прос­то, одна­ко опи­сан­ный метод сра­баты­вает далеко не всег­да. Почему же най­ти мошен­ничес­кий сайт порой быва­ет нелег­ко? При­чин обыч­но нес­коль­ко. Похожее написание Ес­ли, нап­ример, из спис­ка всех доменов отоб­рать домены со сло­вом gaz, то домен gaazprom.ru ты уже не обна­ружишь, а вот ути­лита Dnstwist из Kali поможет его най­ти. Еще мож­но исполь­зовать онлайн‑сер­висы Dnstwist или Dnstwister.report. Dnstwist генери­рует шесть раз­ных типов написа­ния основно­го домена и про­веря­ет, какие из них зарегис­три­рова­ны. Нап­ример, для офи­циаль­ного gazprom.ru было сге­нери­рова­но и про­вере­но 2270 вари­антов. 38 доменов ока­зались зарегис­три­рова­ны. Ре­зуль­таты про­вер­ки домена gazprom.ru в сер­висе dnstwist.itТе­перь давай‑ка про­верим, что же все‑таки находит­ся на этом самом gaazprom.ru. При­мер содер­жимого мошен­ничес­кого сай­та. 14 сво­бод­ных мест, надо брать! Поддомен Тут все прос­то. Если ска­ниро­вать сайт openstockinvest.cyou, то мы ничего не уви­дим. А если зай­ти на под­домен hххp://bussiness.openstockinvest.cyou, то вне­зап­но обна­ружим мошен­ничес­кий лен­динг. Мо­шен­ничес­кий сайт на под­домене Зона комфорта Час­то поиск мошен­ничес­ких сай­тов огра­ничи­вает­ся лишь про­вер­кой доменов в зоне ru. Если так делать, то ты упус­тишь сай­ты, зарегис­три­рован­ные еще в 1555 домен­ных зонах. Тот же Dnstwist генери­рует домены не во всех воз­можных зонах, что уво­дит из нашего поля зре­ния потен­циаль­ный улов.

Теги: CSS

Просмотров: 496
Комментариев: 0:   12-09-2021, 00:00
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: