Спам на Одноклассники РУ - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
pROCKrammer

Спам на Одноклассники РУ

Recommended Posts

pROCKrammer

Здраствуйте!

Спамеры опять находят всё новые пути рассылки спама. И я получаю много смапа на Одноклассники РУ.

1. Тип

Бот заходит на ваш экаунт и остаётся как гость. Когда вы заходите на эккаунт бота в гстевой книге его есть спам типа зайди на такойто сайт или зайди в раздел "Обомне" чтоб начти сссылку.

2. Тип

Бот хочет подружится с вами. и таже ситуация когда вы заходите на его эккаунт там спам

3. Тип

Бот оценивает ваши фотки -) Тем самым заставляя зайти на его эккаунт

------

Самое прикольное то что Все боты из Россия/Москва и обычно у них женские имена. И такой спам я получаю каждый день по 4-5 раз минимум. И что опять прикалывает проверка Одноклассников на человекли вы у меня появляется каждые 15- 20 минут что меня раздражает. Теперь вопрос как Боты его проходят?

Вот поделился своим маленким опытом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Самое прикольное то что Все боты из Россия/Москва и обычно у них женские имена. И такой спам я получаю каждый день по 4-5 раз минимум. И что опять прикалывает проверка Одноклассников на человекли вы у меня появляется каждые 15- 20 минут что меня раздражает. Теперь вопрос как Боты его проходят?

Бота пишете? :)

Меня никто на человека каждые 15-20 минут не проверяет. Может ботом везет, как и мне? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone

Ты сам помогаешь ботам. Читал где-то на днях, что боты для регистрации используют этот прикол с просьбой ввести код - тебе перенаправляется картинка-защита от ботов при регистрации. (технология эта не нова, но об ее применение на Одноклассниках только прочитал) Так что рекомендую проверить комп на предмет зловредов. К сожалению статью пока не нашел... может позже приложу ссылку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pROCKrammer
Бота пишете? :)

Меня никто на человека каждые 15-20 минут не проверяет. Может ботом везет, как и мне? :)

нет не пишу ))))) вот ещё что заметил что многих ботов зовут "Дарья" -)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey
нет не пишу ))))) вот ещё что заметил что многих ботов зовут "Дарья" -)

А вы уверены что это боты??? :) Сам недавно сталкивался с людьми, которые пытались так заработать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×