Очередной удар по мошенникам в сети - фейковый Steam магазин

Доброго времени суток уважаемые пикабушники настало время чистки интернета от всякой грязи.


Мои предыдущие посты по этой теме:

Блокирую риэлторов мошенников:

https://pikabu.ru/story/kak_ya_borolsya_s_moshennikami_chere...

Фейковые кинотеатры:

https://pikabu.ru/story/kak_ya_reshil_nagadit_moshennikam__k...

Фейковый магазин с играми:

https://pikabu.ru/story/blokiruem_feykgabenstorenet_5962410


В пятницу мне пришло сообщение с просьбой о помощи. У пикабушника @Farinosity,  угнали аккаунт Steam

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Ну что-же принято, берем сайт на анализ:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

При нажатии на кнопку Log in via Steam перед нами открывается модальное окно, внутри которого расположен <frame> с фишингом Steam магазина

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Фрейм у нас ведет на домен: upskins.org

Начинаем анализировать домен

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Оу, домены за прокси сервером Cloudflare, а это значит что мы пока не можем узнать на каком хостинге висит этот сайт.


В комментариях к моим предыдущим постам, местные эксперты, мне много раз говорили, что вот как только я попаду на нечто подобное, то никак не смогу заблокировать -вызов принят.

Идем на https://www.cloudflare.com/abuse/form и начинаем строчить:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Потом пишем письмо этим ребятам response@cert-gib.ru, они как раз специализируются на фишинг-аттаках

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Получаем от них ответ:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Для того чтобы сайт заблокировали в Google Chrome идем сюда https://safebrowsing.google.com/safebrowsing/report_phish/?hl=ru и пишем абузу:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот
Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Потом открываем Mozilla Firefox - Меня - Справка - Сообщить о поддельном сайте

https://safebrowsing.google.com/safebrowsing/report_phish/?t...

и сообщаем

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Пока я все это делал, пришел ответ от Cloudflare, они заблокировали страницы с фишингом и сдали мне провайдера где висит этот нехороший человек.

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Пишем абузу хостинг-провайдеру

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Что имеем в итоге:

Фишинговые страницы сайта недоступны  с браузеров Google Chrome и Mozilla,

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот
Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Cloudflare - заблокировал страницы

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

В ближайшее время упадут сами домены, пока я лазил по сайту, у владельца знатно начало бомбить мы с ним немного пообщались через GET запросы ;)

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Вот собственно говоря и всё, мошенники наказаны, а интернет стал капельку чище.

Вы смотрите срез комментариев. Показать все
202
Автор поста оценил этот комментарий
А можно больше скринов с переписки?
раскрыть ветку (32)
186
Автор поста оценил этот комментарий

Присоединяемся и учим боснийский.


P.S. Ответ у владельца сайта один, так что много лулзов вряд ли словим.

Иллюстрация к комментарию
раскрыть ветку (31)
249
Автор поста оценил этот комментарий

Айтишник-гопник. Киберпанк, который мы заслужили.

раскрыть ветку (21)
85
Автор поста оценил этот комментарий

Ты с какого домена? пост запрос есть, а если найду?

раскрыть ветку (17)
27
Автор поста оценил этот комментарий
Улоо, а капчи не найдетса ? )
А в скапе позвонить даш ? )
раскрыть ветку (15)
47
Автор поста оценил этот комментарий

Есть два стула: на одном mysql базы крученые, на другом postgresql верченые...

раскрыть ветку (6)
34
Автор поста оценил этот комментарий

дроп этому господину

раскрыть ветку (4)
9
Автор поста оценил этот комментарий

Какой-то профессиональный юмор. Но всё равно смешно)

раскрыть ветку (3)
8
DELETED
Автор поста оценил этот комментарий

DROP DATABASE dbname; 

Бросить базу данных базаимя. че тут непонятно?

раскрыть ветку (2)
9
Автор поста оценил этот комментарий

Ну охуеть теперь! Этим предложением ты зажег во мне свет знаний и теперь я всё-всё понимаю в этом вашем программировании.

раскрыть ветку (1)
6
DELETED
Автор поста оценил этот комментарий

Отлично! К следующему уроку подготовьте конспект: Разработка распределенных нейронных сетей для анализа биг-дата блокчейна на го.

Автор поста оценил этот комментарий
Нифига не понял, но весело) Эля этому господину!
24
Автор поста оценил этот комментарий

Капча есть, держи:

Иллюстрация к комментарию
раскрыть ветку (7)
10
Автор поста оценил этот комментарий

Картина "Программеры Google не могут отловить баг"

6
Автор поста оценил этот комментарий
Блин, лучше бы они вариации такой капчи использовали, меня машины с дорогами уже задолбали. Особенно с неопределенностью типа ножки знака....
раскрыть ветку (4)
4
Автор поста оценил этот комментарий
Думал я один со знаками путаюсь. Тут хоть кто-нибудь знает нужно ли выделять эту чёртову ножку?
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
А еще витрину у магазина без витрин
Автор поста оценил этот комментарий

Если не хочешь, чтобы нейросеть обучалась тому, что ножка знака - это тоже знак, то нет

Автор поста оценил этот комментарий
еще ни разу не прошел знаки. зато автобусы всегда 100%
Автор поста оценил этот комментарий
Суровая кодерская капча )))))
4
Автор поста оценил этот комментарий
Ну, вообще-то, здесь GET запросы, а не POST
*зануда mode off*
10
DELETED
Автор поста оценил этот комментарий

Какой нахуй айтишник? Быдлокодер, который слегка научился в похапе и нарыл готовый скрипт фишинга?)

раскрыть ветку (2)
Автор поста оценил этот комментарий

Бывают готовые скрипты фишинга? До чего техника дошла!

раскрыть ветку (1)
6
DELETED
Автор поста оценил этот комментарий
Именно. Практически всё, что я находил на аккаунтах подобных деятелей было настолько типовым говном, что баны раздавать можно было даже не глядя в код (особенно это касается фг'анцузких (наверное) какиров, которые тырили данные юзеров societe generale и некоторых других местных контор плюс PayPal).
57
Автор поста оценил этот комментарий
Я всегда думаю, вот рождается ребенок, маленький и забавный, сисю просит. Как он потом в это дерьмо превращается?!
раскрыть ветку (7)
30
Автор поста оценил этот комментарий

Сисю перестают давать.
"Я ведь почему раньше такой злой был? У меня сиси не было".

раскрыть ветку (4)
12
Автор поста оценил этот комментарий
Если появится - придется ему идти исследование делать, добрая она или злая...
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Обожаю черный юмор

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Они про онкологию. Ваш Кэп.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Правда чтоли?!) Охуеть)

2
Автор поста оценил этот комментарий

жажда денег его начинаем мучать

Автор поста оценил этот комментарий

Из сиси высасывает, например.

ещё комментарий
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку