Сайты-лохотроны "залил на наш файлообменник"

Russian supplemental subscription

Moderator: RU AdList Mods

Locked
трактор
Postaholic
Postaholic
Posts: 217
Joined: Tue Mar 15, 2016 7:17 pm

Сайты-лохотроны "залил на наш файлообменник"

Post by трактор »

Решил до конца (насколько это возможно) добить этот вопрос. Задал гуглу поиск "залил на наш файлообменник" (кавычки обязательны) и понеслась... Сайты думал вначале целиком в баню ибо там много подобных страничек на домене, но потом заметил, что часть просто взломана и туда добавили левые папки- поддомены. Админы по ходу дела все чайники.

Code: Select all

http://school-molot.ru/?rbg=luchshee-pozdravleniya-v-den-rozhdeniya-podruge
http://nv.am/topic/vasha-kopiya-windows-ne-yavlyaetsya-podlinnoy-sborka-7600-aktivator
http://tvorite.ru/?zx=chiti-na-igru-letay-kak-ptitsa-3
http://dl01.filleportall7cc.name/?mark=Other&page=lending&key=%D0%9B%D1%83%D1%87%D1%88%D0%B8%D0%B5+%D0%BF%D1%80%D0%BE%D0%B3%D0%BD%D0%BE%D0%B7%D1%8B+%D0%BD%D0%B0+%D1%81%D0%BF%D0%BE%D1%80%D1%82%D0%B8%D0%B2%D0%BD%D1%8B%D0%B5+%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D1%8F
http://livetw.ru/talk/topic/268/
http://okcblag.ru/?zx=kuda-vvodit-chiti-na-world-poker-club
http://shapsha.com/ext_images/?rgz=gayd-po-da-na-high-five
http://solowheel.com/?pso=djvu-chitalku-dlya-android
http://mfclo.ru/?leb=80-kv-m-proekt-doma
http://socioline.ru/common.php?rnb=gaydi-na-fantomku
http://mv-shop.com.ua/?luz=pozdravleniya-zheni-s-dnem-rozhdeniya-muzha
http://sakuteiki.com/?rzj=pozdravlenie-v-proze-s-23-fevralem
http://umeda.ru/?tld=pozdravleniya-na-den-rozhdenie-plemyannika
http://moodle.dpo-distant.ru/?ouk=serial-katya-1-sezon
http://2adf.garennq.homelinux.org/lenta.ru/kundelek-kz.html
http://zzaniu2.shelar.homelinux.org/[email protected]
http://zzaniu3.shelar.homelinux.org/tatyana-voronina-ukraina-zhurnalist-politolog-biografiya-.php
http://mfckrd.ru/?leb=primeri-stihov-v-horee
http://portalesteticistas.com.br/?egk=hristianskie-stihi-na-8-marta
http://mcxkchr.ru/?kkv=karti-genshtaba-dlya-android
http://miniaviamodel.ru/?lhm=master-kuznets-titan-kvest
http://prioritet-gc.ru/?jvt=shablon-dlya-zatochki-sverl
http://gorodnya.net/?zx=atari-breakout-igrat
http://turmonster.ru/?stq=kopatel-onlayn-skachat-besplatno-chit
http://moscowbutton.ru/download/dopolnitelnie-zadaniya-po-matematike-3-klass
http://womenmagazine.net/?zx=watch-dogs-prohozhdenie-chast-1
http://apve.com.ua/?fn=film-tinto-brass-o-jenshini
http://dl01.filleportall7cc.name/?mark=v-gdz&type=students&page=lending&key=%D0%98%D1%80%D0%B8%D0%BD%D0%B0+%D0%A0%D0%B8%D0%B1%D0%B5%D0%B9%D1%80%D0%BE+-+%D0%9A%D0%BE%D1%84%D0%B5+%D0%92+%D0%9F%D0%BE%D1%81%D1%82%D0%B5%D0%BB%D1%8C  (под вопросом, но субя по липовой стене ВК, пахнет на****вом).
http://web-regata.ru/?vda=makarichev-algebra-9-klass-reshebnik-vipolnit
http://nbc.aero/?dev=oboi-na-rabochiy-stollybov
http://parkplaceseniorsliving.com/download/drayver-na-samsung-ml-2015
http://focrus.ru/?irg=index (сайт видимо взломан, админы криворучки не видят это, банить только всё, что focrus.ru/?irg )
http://autoartstudio.org/download/index  (аналогично, всё, что autoartstudio.org/download/  )
http://tamada.com.kz/common.php?szl=proekt-basni-krilova ( только  tamada.com.kz/common.php? )
http://oppositionmusic.ru/?noo=drayver-na-adapter-mikro-sd    ( http://oppositionmusic.ru/?noo )
http://www.aiten.ru/?mwf=otkritki-dlya-8-marta  ( http://www.aiten.ru/?mwf )
http://etegelov.ru/?dsd=drayver-dlya-rulya-defender-forsage-gtr  ( http://etegelov.ru/?dsd )
http://shop.ulmebel.com/?lkk=podelki-dlya-detey-iz-kartona  ( http://shop.ulmebel.com/?lkk=  )
http://10.iteach.com.ua/public_html/img/?baz=click-on-3-workbook-key  ( http://10.iteach.com.ua/public_html/img/?baz= )
http://latymer.com.ua/?kzs=blank-rascheta-posobiy-po-beremennosti-i-rodam  ( http://latymer.com.ua/?kzs= )
http://meeting.clevercode.ru/?ldd=delovaya-beseda-primer-dialoga   ( http://meeting.clevercode.ru/?ldd= )
http://variant-12.ru/?uzq=proekti-azs-dwg  ( http://variant-12.ru/?uzq= )
http://yazikom.com/?zx=gta-4-modi-10-40   ( http://yazikom.com/?zx= )
http://oporasibiri.ru/?non=proekt-v-detskom-sadu-zimnie-vidi-sporta   ( http://oporasibiri.ru/?non= )
http://cs-pr.ru/?brz=pozdravleniya-yarkie-s-dnem-rozhdeniya  ( туда ещё при первом входе переадресацию на левый сайт икеа сделали)
Пока хватит- первая страница гугла закончилась.
User avatar
dimisa
RU AdList Author
RU AdList Author
Posts: 9792
Joined: Tue Dec 01, 2015 5:24 pm

Post by dimisa »

Первый десяток посмотрел каждый, нашёл только это: https://hg.adblockplus.org/ruadlist/rev/84aad709e1bf
Остальные и далее - действительно видимо взломаны, всё проверять не стал, только выборочно.
Если дудлы утомили - Google No Doodles
трактор
Postaholic
Postaholic
Posts: 217
Joined: Tue Mar 15, 2016 7:17 pm

Post by трактор »

Да, причём часть давно взломана, индексация гугла датирована 15-16 годом. Предлагаю блокировать по конкретной директории, в конце списка я выделял её в скобки. (то, что в начале списка, чуть попозже вычислю директории).
User avatar
Lain_13
RU AdList Author
RU AdList Author
Posts: 1041
Joined: Fri Aug 20, 2010 11:20 am

Post by Lain_13 »

ABP блокирует только автоматически загружающиеся ресурсы, загрузка которых не инициирована пользователем. Т.е. всё, что инициирует сама страница в фоне (картинки, скрипты и прочее). Т.е. если на странице расположена ссылка на такой ресурс, то она не может быть заблокирована — только скрыта. Для скрытия этого всего потребуется создать более чем много не привязанных ни к чему и крайне неоптимальных (основанных на поиске подстроки в URL) правил скрытия. Причём их работоспособность совершенно не гарантируется просто потому, что они могут открываться через редирект или регистр символов может не совпадать (URL не чувствителен к регистру символов, а вот CSS-селекторы его различает).
Можно заблокировать открытие попапов с такими адресами в новом окне, но пользователи обычно считают такое поведение ложным срабатыванием так-как ожидают открытия окна при нажатии на ссылку, а оно будет выскакивать и мгновенно закрываться. В результате всё одно нажмут средней кнопкой и окно откроется.
Можно скрыть весь контент на таких страницах, но практической пользы довольно мало. Особенно если на странице есть видео со звуком или какой-нибдь глобальный скрипт, открывающий что-нибудь по щелчку или вовсе пытающийся эксплуатировать дыры в браузере.
К тому же большая часть этих ссылок может даже уже не использоваться на реальных сайтах. Обычно о них рано или поздно сообщают тому же Google и он заносит их в свой стоплист в браузере, что приводит к выводу сообщения о блокировке доступа к опасному сайту самим браузером и побуждает владельца сайта почистить свою помойку так-как иначе туда вообще нельзя будет зайти.

В общем, я не вижу смысла даже пытаться с этим бороться средствами ABP. Он просто не предназначен для этого.
трактор
Postaholic
Postaholic
Posts: 217
Joined: Tue Mar 15, 2016 7:17 pm

Post by трактор »

Lain_13, спасибо за пояснение. В таком случае вижу два выхода
1. Отписать хозяину сайта о там, что его взломали. Но я не исключаю варианта, что главная страница просто прикрытие, позволяющая "легально" существовать ресурсу, не опасаясь бана как со стороны ABP, Касперского и прочего, так и со стороны хостинга (меня взломали- я не причём).
2. Отписать хостеру о мошеннических вкладках на сайте. Скорее всего после игнора п.1 хозяином сайта. Будет сложнее, если хостинг арбузоустойчивый либо на домашнем сервере (придётся бодаться с провайдером).

P.S.
dl01.filleportall7cc.name уже попал в блек-лист Касперского.
трактор
Postaholic
Postaholic
Posts: 217
Joined: Tue Mar 15, 2016 7:17 pm

Post by трактор »

Прошло почти 4 дня. Ни кто, кому я отписал из верней части списка по указанным на сайте контактам, не предпринял ни каких действий по удаления левых страниц или хотя бы ответить на письмо. Мои сомнения о том, что главная сайта это прикрытие, усиливаются. Подожду до выходных и отпишу в ТП хостинга.
scorer
New Member
New Member
Posts: 2
Joined: Sun Oct 22, 2017 5:54 pm

Post by scorer »

nv.am подчистили, проверил ~20 ссылок из поисковика, на всех выдает 404.
hо6оt
Site Member
Site Member
Posts: 27
Joined: Mon Dec 12, 2016 2:55 pm

Post by hо6оt »

забейте. я полгода пинал админов подобных сайтов, из моего списка почесались только двое.
а сколько ещё сайтов, где мобильный редирект прописан на всякие платные подписки - ууууууу....
scorer
New Member
New Member
Posts: 2
Joined: Sun Oct 22, 2017 5:54 pm

Post by scorer »

nv.am все ссылки из гугла перенаправляют на главную, 301 Moved Permanently, на главной чисто, просьба удалить из фильтра
ссылка

Code: Select all

http://nv.am/topic/vasha-kopiya-windows-ne-yavlyaetsya-podlinnoy-sborka-7600-aktivator
скрин
Image
User avatar
dimisa
RU AdList Author
RU AdList Author
Posts: 9792
Joined: Tue Dec 01, 2015 5:24 pm

Post by dimisa »

Если дудлы утомили - Google No Doodles
Locked