Очередной удар по мошенникам в сети - фейковый Steam магазин

Доброго времени суток уважаемые пикабушники настало время чистки интернета от всякой грязи.


Мои предыдущие посты по этой теме:

Блокирую риэлторов мошенников:

https://pikabu.ru/story/kak_ya_borolsya_s_moshennikami_chere...

Фейковые кинотеатры:

https://pikabu.ru/story/kak_ya_reshil_nagadit_moshennikam__k...

Фейковый магазин с играми:

https://pikabu.ru/story/blokiruem_feykgabenstorenet_5962410


В пятницу мне пришло сообщение с просьбой о помощи. У пикабушника @Farinosity,  угнали аккаунт Steam

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Ну что-же принято, берем сайт на анализ:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

При нажатии на кнопку Log in via Steam перед нами открывается модальное окно, внутри которого расположен <frame> с фишингом Steam магазина

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Фрейм у нас ведет на домен: upskins.org

Начинаем анализировать домен

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Оу, домены за прокси сервером Cloudflare, а это значит что мы пока не можем узнать на каком хостинге висит этот сайт.


В комментариях к моим предыдущим постам, местные эксперты, мне много раз говорили, что вот как только я попаду на нечто подобное, то никак не смогу заблокировать -вызов принят.

Идем на https://www.cloudflare.com/abuse/form и начинаем строчить:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Потом пишем письмо этим ребятам response@cert-gib.ru, они как раз специализируются на фишинг-аттаках

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Получаем от них ответ:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Для того чтобы сайт заблокировали в Google Chrome идем сюда https://safebrowsing.google.com/safebrowsing/report_phish/?hl=ru и пишем абузу:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот
Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Потом открываем Mozilla Firefox - Меня - Справка - Сообщить о поддельном сайте

https://safebrowsing.google.com/safebrowsing/report_phish/?t...

и сообщаем

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Пока я все это делал, пришел ответ от Cloudflare, они заблокировали страницы с фишингом и сдали мне провайдера где висит этот нехороший человек.

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Пишем абузу хостинг-провайдеру

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Что имеем в итоге:

Фишинговые страницы сайта недоступны  с браузеров Google Chrome и Mozilla,

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот
Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Cloudflare - заблокировал страницы

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

В ближайшее время упадут сами домены, пока я лазил по сайту, у владельца знатно начало бомбить мы с ним немного пообщались через GET запросы ;)

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Вот собственно говоря и всё, мошенники наказаны, а интернет стал капельку чище.

Вы смотрите срез комментариев. Показать все
5
DELETED
Автор поста оценил этот комментарий

Вот интересно. Ведь все выполненные действия весьма шаблонные - написать письма в кучку мест, заполнить формы, с одним содержанием.

А неужто нет сервисов-агрегаторов, где я могу зарепортить проблему в одном месте, и этот сервис сделает вссе возможное чтобы как можно быстрее донести информацию до толпы других ответственных сервисов?

А, @moiseyka? Может забабахаем такой как хобби-проект? Может еще желающие найдутся. С меня бэкенд.

раскрыть ветку (13)
4
Автор поста оценил этот комментарий
С меня фронтенд :)
раскрыть ветку (12)
3
Автор поста оценил этот комментарий

могу выделить вам место на своем хостинге:)
sa-mp-rus@yandex.ru

1
DELETED
Автор поста оценил этот комментарий

Осталось менеджера найти. Кого-то с беском в глазах и шилом в жопе. А иначе загнется стартап не начвшись :)

раскрыть ветку (4)
Автор поста оценил этот комментарий
Ахаха ну да на галере без тимлида или менджера никуда )
раскрыть ветку (3)
Автор поста оценил этот комментарий

они еще и денег захотят за свою работу  а тут "хобби-проект" :D

раскрыть ветку (2)
Автор поста оценил этот комментарий
Так а никто не мешает заработать на 1 - 2 ух баннерах если будет норм трафа
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

доп опция: заблокируем сайт мошенника без очереди и смс:D

Автор поста оценил этот комментарий

Дизайнер вам нужон?

раскрыть ветку (5)
DELETED
Автор поста оценил этот комментарий

Чую, не заведется проект. Лидера нет, я на это не гожусь, и если так, потеряю мотивацию через месяц. Так что пойду дальше фрилансить для хобби, так хоть деньжат можно срубить. Но есичё будет собираться - пинайте меня.

раскрыть ветку (4)
Автор поста оценил этот комментарий

@Flid , @SobakaLavkaya, @Olegeek черкните мне свой вк) на почту
sa-mp-rus@yandex.ru

раскрыть ветку (2)
Автор поста оценил этот комментарий
Давайте в телеграмме или вотсапе ?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

телеграм)

Автор поста оценил этот комментарий
Давайте в телеграмме или вотсапе ?
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку