Главная » Файлы » Методические рекомендации

Осторожно! Вирусы на сайтах!
11.12.2012, 11:01

На многих сайтах установлена назойливая реклама в виде всплывающего окна в нижней части экрана с сообщением "Ваш аккаунт в одноклассниках заблокирован" или "Безопасность вашего компьютера под угрозой". Сообщение, которое явно не имеет никакого отношения ни к сайту Одноклассники, ни к безопасности вашего ПК, лишь вводит в заблуждение пользователей, мешает им работать с материалами сайта. Это - очень опасный вид рекламы, который часто приводит:
  • к заражению компьютера посетителя вашего сайта вирусами;
  • выманиваю денег путем отправки смс на короткие номера с целью, например, разблокировать аккаунт или подтвердить права на его управление;
  • выманить пароли от аккаунтов социальных сетей, утверждая, что они взломаны и требуется авторизация.

Еще одна трудность этой ситуации в том, что многие владельцы сайтов даже и не догадываются, что у них установлена эта реклама. Этот вредоносный код спроектирован таким образом, что администратор сайта может и не увидеть сообщения - оно показывается только обычным пользователям. Вы можете "заразить" свой сайт этой рекламой, например, устанавливая непроверенные информеры (погода, анекдоты) и иные скрипты.

Совет: для устранения этой рекламы со своего сайта попробуйте удалить установленные скрипты, в отдельных случаях для этого может понадобиться помощь специалиста. 


Как предотвратить попадание вредоносных ссылок на сайт 

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора. 
  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [URL]и [IMG], так же можно запретить использование BB кодов в гостевой и комментариях. 
  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса 
  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы. 
  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт. 
Диагностика 

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражен... 
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайте. Бывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров.
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов. 
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта. 
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик).

Категория: Методические рекомендации | Добавил: admin
Просмотров: 713 | Загрузок: 0 | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Контакты:
184682, Мурманская область
г.Снежногорск
ул.Флотская, д. 5

8(81530) 61347 imc_sneg@mail.ru
184650, Мурманская область,
г.Поляный
ул. Советская, д. 3

8(81551) 71984 imcpol@yandex.ru
184670, Мурманская область
г.Гаджиево
ул.Гажиева, д. 44, офис 49

8(81539) 46184 imcenter@mail.ru
Как нас найти: