Первая страница выдачи — не гарантия безопасности

    Многие привыкли вводить слово «вконтакте» в поиск гугла вместо набора адреса в адресной строке, где адреса, кстати, запоминаются. Почему люди настолько стали доверять поисковикам? Сам процесс поиска связан с рисками. Это как идти в лес на охоту: не знаешь кого встретишь, и чем это может обернуться. Другое дело, своя теплица, где всегда можно найти свежие апельсины. Если есть теплица, зачем ходить в лес за апельсинами.
    Большинство полагает, что поисковики не ведут на сайты, предназначенные для фишинга. Я тоже когда-то так думал. Пока не столкнулся с множеством(не одним) примеров, доказывающих обратное.
    В комментариях, сказали, что антивирусник помогает, так что если у вас он есть, топик скорее всего не для вас.

    Чтобы не быть голословным, приведу частный пример. Многие результаты поиска книг ведут на сайты, которые ведут на фишинговые сайты. Вот только один из них. Второй результат поиска по запросу вернон видж fb2. Вообще, результат не обязан быть вторым, или вообще, быть на первой странице, поэтому приведу ссылку: «www.kodges.ru/42297-sbornik-knig.-vernon-vindzh.html». Не уверен, что стоит всем туда ходить, потому что как человек, не специализирующийся на подобных вещах, не могу сказать, чем это может грозить. На всякий случай приведу и адрес самого фишингового сайта, а то вдруг это только у меня,
    «youfiletuibes.m8oo.in/?r=2115&l=http%3A%2F%2Fletitbit.net
    %2Fdownload%2F65aee92f52%2FVindg.rar.html%7Chttp%3A
    %2F%2Fdepositfiles.com%2Ffiles%2Fw8nvsmtpi%7C&q=%D0
    %A1%D0%B1%D0%BE%D1%80%D0%BD%D0%B8%D0%BA
    %20%D0%BA%D0%BD%D0%B8%D0%B3.%20%D0%92%D0
    %B5%D1%80%D0%BD%D0%BE%D0%BD%20%D0%92%D0
    %B8%D0%BD%D0%B4%D0%B6»(убрать переносы строки).
    С чего я решил, что сайт фишинговый? Случайно глянул на адресную строку.
    Стоит отметить, что это не единственный подобный случай. Чтобы убедиться, походите по другим результатам того же поиска.
    Самое интересное, пользовался браузером Chromium с последними обновлениями, и была включена защита от фишинга:


    Для чего предназначен этот конкретный фишинговый сайт? Содержит ли он вирусы? Почему выдача подобного до сих пор не заблокирована?
    Если есть соображения по этим или другим связанным вопросам, прошу выскажите их в комментариях.

    Пока же можно сделать вывод: всегда смотрите на адресную строку.
    P.S. В аккаунте гугла сайты можно блокировать тут.
    Ads
    AdBlock has stolen the banner, but banners are not teeth — they will be back

    More

    Comments 21

      +1
      Указанная ссылка ведет на скачивание файла, причем тут фишинг?
        0
        youfiletuibes.m8oo.in — вам этого не достаточно
          0
          Еще где-то видел пример с «google files»
            0
            >… как человек, не специализирующийся на подобных вещах…
            Автор действительно не понимает о чем говорит.
              +1
              «Регистрация — придет SMS»
              youfiletuibes.m8oo.in/?action=join

              Давайте про каждый SMS-развод писать по статье на хабре.
              0
              а поставить антивирус нельзя? мой антивирус заблокировал ссылку сразу же как малварную. сами создаем себе проблемы, потом сами кричим — аааа, фишинг
                +1
                может посоветуете, какой-нибудь для убунты
                  –3
                  ну как я и говорил — сами создали проблему себе поставив линукс, а потом призываете следить за адресной строкой. поставьте виндовс и антивирус, поставьте линукс и перед ним какой то железяный антивирус типа фортинета. вариантов массы.
                    +2
                    Права вирусу не забудьте выдать.
                      +1
                      А у меня wine не установлен. Как же я буду вирусы запускать?(
                        0
                        Mono? :)
                      +1
                      Думается мне использовать браузера который знает что такое google safe browsing будет вполне достаточно.
                  +1
                  Так а поисковик тут причем?
                    +1
                    Цель топика была предупредить других, а не пожаловаться самому.
                      +2
                      Почему люди настолько стали доверять поисковикам?

                      Потому что многие люди про адресную строку вообще ничего не знают. Они говорят «интернет не открывается», подразумевая что стартовая страница в браузере не привычный им поисковик. А когда и м говоришь «набери свой яндекс, в чём проблема?», то пишут «яндекс» в строке поиска гугла.
                        +1
                        Вот это верно. Причем даже моя собственная девушка, хотя подобных проблем не имеет, умудрилась отправить SMS якобы «для проверки существования пользователя», скачивая что-то с сервиса «Google Files» (который, понятное дело, не имеет никакого отношения к Гуглу, хотя дизайн неотличим от их стиля). Правда, выяснив, что у неё сняли деньги, поняла, что это мошенничество и самостоятельно решила вопрос с оператором связи, ей вернули деньги. А после моего объяснения о том, что нужно обращать внимание на адрес, пообещала в дальнейшем быть осторожнее.
                          +2
                          >даже моя собственная девушка
                          Порадовало.
                          0
                          У меня был феерический случай. На работе один сотрудник сказал, что «интернет не работает». Пользовался он исключительно IE. Каково же было мое изумление, когда у него в браузере отсутствовала строка ввода адреса! Но домашней страницей стоял Яндекс, поэтому человек не испытывал никаких неудобств:)

                        Only users with full accounts can post comments. Log in, please.