X vs. мошенники: ссылки в постах ведут не туда

RutoR

Support81

Original poster
Administrator
Сообщения
1 285
Реакции
217
Посетить сайт
Как соцсеть отправляет вас на сайт, на который вы не хотите попадать.
image



Пользователи соцсети X* сталкиваются с неожиданной проблемой: кликая по внешним ссылкам в постах, они попадают не на указанные сайты, а на совершенно другие ресурсы.

Ситуация вызвала обеспокоенность после того, как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

что рекламное объявление, обещающее перевести на сайт forbes[.]com, на самом деле перенаправляет пользователей на аккаунт в Telegram, связанный с сомнительными криптовалютными схемами.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Пример перенаправления на мошеннический аккаунт Telegram

Причина такого явления кроется в способе, которым

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

обрабатывает предпросмотры внешних ссылок. В идеале, предпросмотр должен показывать домен верхнего (первого) уровня, на который ведет ссылка. Однако X пытается определить конечный

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-адрес, куда пользователь будет направлен после ряда переадресаций, и именно этот адрес отображается в предпросмотре. В результате, при клике на ссылку, пользователь может оказаться не там, где ожидал.

Проблема особенно актуальна для мобильного приложения X, где нет возможности «навести» курсор на ссылку и увидеть ее настоящий адрес, как это можно сделать в веб-браузере на компьютере.

В отличие от X, Google Chrome показывает «первый» пункт назначения при наведении на ссылку.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Предпросмотр URL-адреса в Chrome и X для одной и той же ссылки

Как только пользователь попадает на мошеннический сайт, сервер определяет, исходит ли запрос от веб-браузера или от бота, который используется для создания предпросмотра ссылок. Это делается путем проверки HTTP-заголовка User-Agent во входящем запросе.



  • Если запрос поступает из веб-браузера, то, скорее всего, на ссылку нажал человек, и мошеннический сайт незаметно перенаправляет пользователя в Telegram.
  • Когда сервер подозревает, что бот или автоматизированный инструмент используется для отслеживания перенаправлений, запрос перенаправляется на реальную статью Forbes.




Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


URL-адрес, полученный от бота, перенаправляется на сайт Forbes

Возможность для таких манипуляций используют различные злоумышленники, от организаторов криптовалютных афер до распространителей вредоносных программ, чтобы охотиться на ничего не подозревающих пользователей.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
turbion0 Мошенники получают доступ к банковским реквизитам через фейковые сайты. Новости в сети 0
turbion0 Мошенники придумали схему обмана с «кружочками» в мессенджерах. Они рассылают сообщения подчиненным и коллегам жертвы. Новости в сети 0
turbion0 Мошенники применяют новую схему обмана с упоминанием Банка России. Новости в сети 0
Support81 Интересно Мошенники выманили у российской школьницы 7,4 миллиона рублей Новости в сети 1
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0
Support81 CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга Новости в сети 0
Support81 Мошенники превратили сервисы Google в оружие против опытных айтишников Новости в сети 0
Support81 Банки, логистика и мошенники: как работает фишинговая «Premium Panel» Новости в сети 0
Support81 Звонок за миллион: мошенники превратили WhatsApp в оружие массового обмана Новости в сети 0
turbion0 У трех жителей Ида-Вирумаа за пару дней мошенники выманили почти 80 000 евро Новости в сети 0
turbion0 В Москве мошенники похитили у пенсионерки 146 млн рублей Новости в сети 1
Support81 Цукерберг в осаде: мошенники захватили 21 млн пользователей BlueSky Новости в сети 0
Support81 Кража вместо отпуска: мошенники превратили Booking.com в фишинговую ловушку Новости в сети 0
Support81 В Молдове задержаны мошенники, организовавшие финансовую пирамиду на 750 000 евро Новости в сети 0
turbion0 Мошенники представляются сотрудниками коммунальных служб, чтобы получить доступ к финансам. Новости в сети 0
turbion0 Мошенники выдали себя за службу поддержки Coinbase и украли $1,7 млн Новости в сети 0
turbion0 Мошенники начали обзванивать людей от имени сотрудников банка и уверять, что у тех возникла просрочка по ипотеке. Новости в сети 1
turbion0 Мошенники придумали новую схему обмана через посылки из-за рубежа Новости в сети 0
Support81 Мошенники грабят криптоинвесторов с помощью ENS-доменов Новости в сети 1
Support81 Мошенники атаковали Лондон с помощью фишинговой СМС-пушки Новости в сети 0
Support81 Операция «Карусель»: как находчивые мошенники наживаются на рекламодателях Новости в сети 0
turbion0 Мошенники убедили директора фирмы, что он «избранный», и обокрали его. Новости в сети 0
Support81 Украли eSIM – украли деньги: мошенники грабят счета через цифровую SIM-карту Новости в сети 0
Support81 Опасная сеть SVO_Free: мошенники в Шереметьево воруют Telegram-аккаунты Новости в сети 0
Support81 Украдены 501 ETH: мошенники атаковали протокол ликвидного рестейкинга Новости в сети 0
turbion0 Мошенники выманили у пенсионерки из Минска более 760 тыс. евро Новости в сети 2
turbion0 Мошенники пишут и звонят людям с просьбой денег от лица мэра Новости в сети 0
turbion0 Мошенники оформили на малоимущих астраханцев 30 млн рублей кредитов Новости в сети 0
turbion0 Мошенники начали выдавать себя за ФНС России Новости в сети 1
Support81 Мошенники в мессенджерах подделывают голоса руководителей для авторизации перевода средств Новости в сети 0
Support81 Мошенники притворяются новой группой MadCat, чтобы обманывать коллег-киберпреступников Новости в сети 0
Support81 Сеть Webwyrm: как китайские мошенники ограбили тысячи безработных Новости в сети 0
Support81 Мошенники генерируют изображения фальшивых банковских карт через чат-боты в Telegram Новости в сети 0
DOMINUS Мошенники обманули Альфа-Банк на 60 миллионов рублей Новости в сети 0
DOMINUS Мошенники украли со счета 54-летней женщины 400 млн рублей Новости в сети 8
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
L Интересно Мошенники вымогают «штрафы» у пользователей Android от имени ФБР Новости в сети 0
V Мошенники и новый троян Raccoon stealer Новости в сети 0
Admin Мошенники продают несуществующую криптовалюту telegram Новости в сети 0
S Мошенники придумали новый способ обмана пользователей iOS-устройств Новости в сети 0
S Мошенники автоматизировали телефонную социальную инженерию Новости в сети 0
S Задержаны подозреваемые в попытке кражи денег из банкоматов/Мошенники украли более 120 тыс. рублей Новости в сети 0
Admin За большинством кибератак стоят дети и мошенники, а не государство Новости в сети 0
A Ссылки от SEOALEX 2024! Спам, рассылки, трафик, SEO 0
зкщыущ Форумные крауд-ссылки Спам, рассылки, трафик, SEO 1
Traffpost Интересно Seo продвижение I Мощные ссылки с мегатрастовых доноров I Аналогов за такую цену - Нет! Ищу работу. Предлагаю свои услуги. 0
DevilStore Куплю Куплю ссылки на источники Proxy Куплю/Продам 0
Traffpost Интересно Seo продвижение I Мощные ссылки с мегатрастовых доноров I Аналогов за такую цену - Нет! Ищу работу. Предлагаю свои услуги. 6
seojulseo Предлагаю крауд-ссылки под СНГ и США. Спам, рассылки, трафик, SEO 3
adflak Трастовые статейные ссылки + Бонусы. Траст от 30 Ищу работу. Предлагаю свои услуги. 1

Название темы

Русскоязычный Даркнет Форум