Первая страница выдачи — не гарантия безопасности

в 9:23, , рубрики: информационная безопасность, поисковая выдача, фишинг, метки: ,

Многие привыкли вводить слово «вконтакте» в поиск гугла вместо набора адреса в адресной строке, где адреса, кстати, запоминаются. Почему люди настолько стали доверять поисковикам? Сам процесс поиска связан с рисками. Это как идти в лес на охоту: не знаешь кого встретишь, и чем это может обернуться. Другое дело, своя теплица, где всегда можно найти свежие апельсины. Если есть теплица, зачем ходить в лес за апельсинами.
Большинство полагает, что поисковики не ведут на сайты, предназначенные для фишинга. Я тоже когда-то так думал. Пока не столкнулся с множеством(не одним) примеров, доказывающих обратное.

Чтобы не быть голословным, приведу частный пример. Многие результаты поиска книг ведут на сайты, которые ведут на фишинговые сайты. Вот только один из них. Второй результат поиска по запросу вернон видж fb2. Вообще, результат не обязан быть вторым, или вообще, быть на первой странице, поэтому приведу ссылку: «www.kodges.ru/42297-sbornik-knig.-vernon-vindzh.html». Не уверен, что стоит всем туда ходить, потому что как человек, не специализирующийся на подобных вещах, не могу сказать, чем это может грозить. На всякий случай приведу и адрес самого фишингового сайта, а то вдруг это только у меня,
«youfiletuibes.m8oo.in/?r=2115&l=http%3A%2F%2Fletitbit.net
%2Fdownload%2F65aee92f52%2FVindg.rar.html%7Chttp%3A
%2F%2Fdepositfiles.com%2Ffiles%2Fw8nvsmtpi%7C&q=%D0
%A1%D0%B1%D0%BE%D1%80%D0%BD%D0%B8%D0%BA
%20%D0%BA%D0%BD%D0%B8%D0%B3.%20%D0%92%D0
%B5%D1%80%D0%BD%D0%BE%D0%BD%20%D0%92%D0
%B8%D0%BD%D0%B4%D0%B6»(убрать переносы строки).
С чего я решил, что сайт фишинговый? Случайно глянул на адресную строку.
Стоит отметить, что это не единственный подобный случай. Чтобы убедиться, походите по другим результатам того же поиска.

Для чего предназначен этот конкретный фишинговый сайт? Содержит ли он вирусы? Почему выдача подобного до сих пор не заблокирована?
Если есть соображения по этим или другим связанным вопросам, прошу выскажите их в комментариях.

Пока же можно сделать вывод: всегда смотрите на адресную строку.

Автор: dtestyk

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js