Фишинговый сайт, обещающий бесплатные Steam-скины, ворует учётные данные

Фишинговый сайт, обещающий бесплатные Steam-скины, ворует учётные данные

Фишинговый сайт, обещающий бесплатные Steam-скины, ворует учётные данные

Поддельный веб-сайт, предлагающий бесплатные темы оформления для Steam, на деле пытается похитить учётные данные пользователей. На фишинговый ресурс первым наткнулся исследователь под псевдонимом «nullcookies», который сразу же предупредил об опасности на площадке Twitter.

Специалист подчеркнул, что данный вредоносный сайт рекламируется в самом Steam — с помощью комментариев к профилям пользователей.

«Дорогой пользователь! Ваш SteamID был выбран в качестве победителя еженедельной бесплатной раздачи. Вы можете забрать свой приз на giveavvay[.]com», — гласят такие комментарии.

Если пользователь посещает этот ресурс, ему предлагают бесплатных 26 дней раздачи скинов для Counter-Strike: Global Offensive (CSGO). Чтобы получить такую тему оформления, сайт предлагает пройти процесс аутентификации, введя учётные данные от аккаунта Steam.

Интересно, что к фишинговому ресурсу прикрутили чат, который на самом деле является подделкой. Сообщения оставляют не живые пользователи, а специальный код JavaScript, случайно выбирающий фразы из запрограммированного набора.

Если жертва согласится аутентифицироваться, сайт выведет фейковую станицу, имитирующую реальную форму для входа в Steam-аккаунт. Все введённые туда учётные данные попадут в руки злоумышленников.

Internet Archive научил WordPress автоматически чинить битые ссылки

Internet Archive и Automattic запустили полезный инструмент для всех, кто работает с WordPress. Новый плагин под названием Link Fixer призван бороться с одной из главных болей интернета — «гниением ссылок» (link rot). Если коротко, проблема в том, что со временем ссылки в статьях начинают вести в никуда.

Страницы удаляются, сайты закрываются, URL меняются; и вместо полезного источника читатель получает ошибку.

По данным исследования Pew Research за 2024 год, почти 40% ссылок, существовавших в 2013 году, к сегодняшнему дню уже не работают.

Link Fixer решает эту проблему в связке с Wayback Machine — архивом веб-страниц от Internet Archive. Плагин сканирует публикации на WordPress, проверяет все внешние ссылки и сверяется с архивом.

Если нужной страницы в архиве ещё нет, инструмент сам создаёт её снимок. А если оригинальная ссылка со временем «умирает», читателя автоматически перенаправляют на сохранённую версию.

При этом плагин работает аккуратно: он регулярно перепроверяет ссылки, и если исходная страница снова становится доступной, редирект на архив отключается, а пользователь снова попадает на оригинал. Вдобавок Link Fixer архивирует и сами публикации владельца сайта, помогая сохранить их для будущего.

Управление плагином довольно простое: например, можно настроить, как часто он будет проверять ссылки (по умолчанию — раз в три дня). В итоге инструмент работает в фоне и почти не требует внимания.

Описание и всю подробную информацию можно найти на GitHub.

RSS: Новости на портале Anti-Malware.ru