Чи достатньо перевірки без завантаження після натискання зловмисного посилання в пошті?


0

Через досить багато років здається, що я зараз сам потрапив через злісну пошту. Тепер моє запитання: чи те, що у мене активний сканер, а також те, що я зробив, досить добре, щоб знову відчути економію?

Сама пошта:

Пошта була нагадуванням і містила посилання, де я отримав оновлення книги (оновлення від стандартного до розкішного видання книги) за знижкою. Лише на 2 тижні раніше я отримав звичайну пошту зі знижкою від виробника книг. Після натискання на посилання (як правило, я двічі перевіряю цільові місця .... вперше я цього не зробив: /) я побачив, що цей сайт, який намагається завантажити, не є очікуваним (не тим, що є в інтернет-магазині) . Я закрив веб-переглядач (google chrome), закрив усі програми і розпочав швидке сканування від AD, а потім повне сканування AV (детальніше нижче).

Треба визнати, що ця пошта була досить гарна. Оскільки оновлення та книга є дуже специфічними (її правилом для настільних ігор), вони повинні мати там дуже конкретні дані для створення цієї пошти.

Я негайно зв’язався з продюсером книг і запитав їх там, і мені сказали, що вони надіслали мені оригінальну пошту, але не цю пошту-нагадування.

Вміст посилання (http: замінено на http__, щоб уникнути випадкових натискань):

HTTP __ // go.sparkpostmail.com/f/a/B1uKVS2MjvAolIhaHhpikw~~/AACncAA~/RgRZFLWLP0EIAWuZI94tuR8XWAQAAAAAWQdkZWZhdWx0QgoABQuCM1dWcjJbUg9ldDI0MDVAeWFob28uZGUJUQQAAAAARD9odHRwOi8vd3d3LmRyaXZldGhydXJwZy5jb20vcHJvZHVjdC8xODAzODMvJmRpc2NvdW50PTkxYzFlYTlhMzBHAnt9

Наведений вище вміст посилання був схований за посиланням на веб-магазин, де можна замовити книгу для знижки. Єдине, що саме було URL-адресою знижок, було сильно виправлене і призвело лише до цієї книги, яка не зникла.

Веб-сайт:

З того, що я бачив у google, веб-сайт лежить як підписка на сайті деяких хостинг-провайдерів (хоч після цього досвіду не наважувався зайти на сайт провайдера). З того, що я побачив у хромі, він все ще завантажувався і не закінчував завантаження, коли закривав хром.

Моя система:

Я використовую Windows 10 і avast як сканер вірусів. Крім того, я знаю рекламу, встановлену з деякого часу (все актуально).

Що я зробив?:

Я одразу закрив google chrome та більшість інших застосунків, у яких працював, і запустив швидке сканування, сприйняте AD (без результату). Після цього я здійснив повне сканування (не сканування завантаження) протягом ночі з avast. 2 файли в даних додатків не можна було відкрити (через інші процеси), і я закрив усі інші програми, такі як скайп, які все ще запущені, і вручну дозволив avast сканувати папку, а також нічого там. Потім скануйте папки користувача з інформацією про рекламу для того ж результату.

Коли я спробував запустити google chrome, я отримав повідомлення про помилку (помилка пам’яті) і негайно розпочав авантне сканування папок програми (слід знати, що рекламу слід).

Якщо нічого не виходить, я планую перезавантажити комп'ютер, а потім зробити повне сканування мого системного диска. Окрім цього, тоді поверніться до звичайного використання комп’ютера.

Я запитав у виробника книг, чи справжня пошта справжня чи підробка. Отримавши відповідь «дуже ймовірно підроблена», я запитав їх, чи хочуть вони переслати цю пошту їм іншим, я негайно видаляю її (з того, що я читаю, що деякі відділи ІТ в компаніях хочуть переслати такі листи, інші не запитували там).

Питання

Цього достатньо? Або я також повинен запустити перевірку завантаження або зробити щось інше там?


Якщо у вас все ще є посилання, його можна перевірити на "корисний вантаж". Я б не розміщував його на натисканні (додайте пробіли для запобігання випадкових кліків), але найшвидший спосіб відповісти на ваше запитання - побачити, що його намагаються зробити (у контрольованій пісочниці знаючою особою)
аргонавти

@Argonauts Я оновив питання із включеним посиланням (замінив http: від http__).
Томас

Я не зможу спокійно перевірити до завтра (+8 год. Відтепер), але зробимо це, якщо до цього часу ніхто не відповів.
Аргонавти


Його чисто. Дивіться попереднє посилання на коментар до онлайн-сканера. Я не розумію, чому хром зараз розбивається. Ось та частина питання, яка змусила мене повірити, що існує проблема (крім просто розумної перевірки з вашого боку) теорій про це?
Аргонавти

Відповіді:


0

Надане вами посилання виглядає як типове посилання для переадресації відстеження кліків електронною поштою. Сайт, на який URL переходить спочатку, відстежує звернення, а потім переспрямовує на правильний URL.

Це можна перевірити, скориставшись інструментом перевірки переспрямування, таким як Перевірка перенаправлення . У вашому випадку є одне переспрямування, яке призведе вас до:

http://www.drivethrurpg.com/product/180383/&discount=91c1ea9a30

сторінка продукту, що продає PDF "Заклик до зброї: Зоряний флот, книга перша, перегляд друга, видання Deluxe". Сам сайт, схоже, присвячений продажу атрибутів, пов'язаних з RPG.

Подальше розслідування показує, що sparkpostmail.com, ймовірно, належить Sparkpost , постачальнику масової маркетингової пошти. ( whoisзаписи показують, що sparkpostmail.com та sparkpost.com зареєстровані в одній особі.)


Yepp drivethru - це інтернет-магазин onlnie. Отже просто перенаправлення відстеження, і нічого, коли щось завантажується, а потім воно перенаправляє на правильний URL, щоб уникнути того, що здається таким, яким воно є? lol, виробник книг тоді не знає деяких особливостей щодо сайтів, якими вони користуються та надсилають пошту (вони сказали, що drivethru та wargaming не дозволяють їм використовувати зовнішні посилання, і тому пошта не може бути справжньою).
Томас

@Thomas Це не стільки те, що вони приховують кінцеве місце призначення (хоча це побічний ефект), просто те, що це засіб відстеження кліків посилань на електронну пошту. Я вважаю, що є певний тип людини, який повністю неправильно розуміє, як щось працює, але наполягає на тому, щоб розповісти вам (власне, неправильне тлумачення), як це все одно працює. Вашим виробником книг може бути така людина.
Ouroborus

Yepp. Тахт - це я мав на увазі. Чесно я сподівався саме на це (оскільки надсилання фальшивого посилання на оновлення просто означало б, що можливий хакер ШЛИШЕ більше особистої інформації про мене, ніж я хотів би ... ака знаючи, що у мене є книга, ... і оскільки це не основна книга, наслідки були б поганими). для мого коментаря вище: я побоювався, що це посилання, де він завантажує зловмисне програмне забезпечення, а потім надсилає вас на правильний сайт, щоб він виглядав збереженням / нормальним, а ілюзія не зловмисного програмного забезпечення залишалася довше. Радий, що це було не те. Tnx багато! Прийму, коли повернусь додому.
Томас
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.