На поржать -
В последнее время начал замечать на стенах "в контакте" сообщения вида "Привет! От тебя спам валит тоннами! Срочно проверься на далее идет ссылка". Обычно всегда нажимал на "Это спам" и сообщение исчезало бесследно. Ссылки в сообщениях разные.
Дернуло меня что то напосмотреть чтож там такое, пошел по ссылке (редирект идет с реферером )...
Открылся симпатичный сайт, который призывал защитить свой компьютер от спамеров.
Ну начнемс...
Наглаза попала большая зеленая кнопка с надписью «Проверить компьютер». Ну как удержаться, предупредили о том, что будет происходить:
Будет произведена проверка на:
* вирусы и вредоносные программы
* спам-уязвимости
* возможность кражи паролей
Предложили почитать пользовательское соглашение, стандартный бред, но вот один пунктик интересный:
* 2.4. Сайт не гарантирует, достоверности полученных результатов. Информация на Сайте самостоятельно создана Администрацией Сайта из открытых источников информации.
Приступаем к "сканированию".
Побежал какойто бегунок и О ЧУДО У МЕНЯ ВИРУС, ДА ЕЩЕ И В SYSTEM32 ВСЕ БЫ НЕ ЧЕГО НО У МЕНЯ OpenSuse в которой в принципе нету System32. Потом пошли куки, которые я предварительно потер, нашлись даже сайты на которых я никогда не бывал и не планировал бывать.
Потом проверялся IP адрес на предмет рассылки спама, правда не нашло ничего.
Потом выдало окно что комп заражен и нужно установить защиту. Ну что же, ладно надо так надо. Кликаю на кнопку, вижу баннер о том что всё это чудо инжинерной мысли стоит 300 рублёв и надо отправить SMS.
В принципе я уверен, что "защита" представляет собой продолжение цепочки рассылки спама. Только за деньги.
Не исключаю, что этот сайт может тырить пароли из сессии.
Вот такая хрень теперь рассылается...