В последнее время начал замечать на стенах «в контакте» сообщения вида «Привет! От тебя спам валит тоннами! Срочно проверься на далее идет ссылка». Обычно всегда нажимал на «Это спам» и сообщение исчезало бесследно. Ссылки в сообщениях разные.
Но вот сегодня дернуло посмотреть, что ж это такое. Подробности - под катом.
Итак, скопировав ссылку в браузер, я перешел по адресу, после чего произошел редирект на сайт, при чем редирект идет с реферером (не столь важно для нас, но для чего-то, очевидно, нужно).
Моему взору открылся симпатичный на первый взгляд сайт, который призывал защитить свой компьютер от спамеров.
Защити свой компьютер от вирусов и от спамеров!
Ваши друзья больше не будут получать СПАМ от Вашего аккаунта Вконтакте или ICQ!
Интернет-Бастион - это универсальная суперзащита от взлома Вашего компьютера, а также быстрое очищение Вашей системы от любых вирусов. С помощью нашего сервиса Вы сможете бороться с вирусами и спамерами в социальных сетях Вконтакте, Одноклассники, а также в ICQ. Прекратите раз и навсегда рассылки спама от Вас Вашим друзьям! Не позволяйте спамерам использовать Ваши аккаунты от Вашего имени!
Защитите на 100% информацию на Вашем компьютере!
Наша база данных содержит: 11024 вирусов (новых 22)
Универсальная суперзащита включает в себя антивирус, антиспам и антифишинг! Во как! Супер-комбайн просто. Я уж было грешным делом подумал, что на рынке появился новый продукт для борьбы с вирусами, но смутил тот факт, что для пиара используются спам-рассылки.
Ну и мозолит глаза большая зеленая кнопка с надписью «Проверить компьютер». Разумеется, я не удержался. Меня уведомили, что будет происходить:
Будет произведена проверка на:
вирусы и вредоносные программы
спам-уязвимости
возможность кражи паролей
Затем мы имеем возможность почитать пользовательское соглашение в маленьком окошке, хотя я нашел на него ссылку внизу страницы. Я не юрист, поэтому не смогу прокомментировать, обращу ваше внимание только на один пункт, который показался мне интересным:
2.4. Сайт не гарантирует, достоверности полученных результатов. Информация на Сайте самостоятельно создана Администрацией Сайта из открытых источников информации.
Приступаем к «сканированию». Тут и началось самое интересное:
О чудо! У меня вирус в dll файле! По пути System32! И все это в убунте!
Дальше прошла проверка на кукисы. Просканировало кучу кукисов, которые я заботливо стер перед тем, как открыть этот сайт. Даже одноклассники нашлись. Надо заметить, я не зарегистрирован на этом сайте и туда не захожу. Разумеется, там тоже был какой-то «вирус».
Затем шла проверка моего айпи на факт рассылки спама. Долго что-то искало, на удивление, не нашло.
Вот результаты:
Ну что ж, раз у меня компьютер заражен, то надо установить защиту. Нажал кнопку, а дальше по отработанной методике:
Стоимость смс 3х30 грн, получается чуть больше 11 долларов. Смс, понятное дело, я не стал отсылать.
Я более чем уверен, что «защита» представляет собой продолжение цепочки рассылки спама. Только за деньги.
P.S. Не исключается, что этот сайт может тырить пароли из сессии.
http://habrahabr.ru/blogs/spam/81516/