В дополнение к злодеяниям мобильных операторов расскажу свою небольшую историю: Данный:
- Самая распространенная целевая страница.
Просто страницы с макетом и всё.
- Размещено на серверах очень известного хостера.
Последняя версия популярной (не WordPress) CMS.
- Включены как http, так и https. Но редирект с 80 на 443 не настроен.
- Сайт рекламируется в контекстной рекламе Google.
Свяжитесь со службой технической поддержки:
Первая мысль: взломали!!! Однако быстрая проверка показывает, что подозрительных скриптов на сайте нет. Проверка эндпоинтов службы CMS также ничего не дает — все закрыты хостингом.
Как и ожидалось, ничего подозрительного в исходном коде сайта нет. Ну а тогда давайте присмотримся к виновнице торжества: ssp1.rtb.beeline.ru/userbindЭsrc=rpb&id=4bae2cff-817d-4fda-816e-10effdf6d956 Тот факт, что домен принадлежит Билайн , похоже, никто не сомневается.
Давайте рассмотрим ссылку по частям:
Sell Side Platform (SSP) — технологическая платформа, которая представляет интересы продавца и торгует рекламным инвентарем.Задача SSP — продать рекламный инвентарь по максимальной стоимости.
SSP находится в постоянном взаимодействии с DSP, который передает в SSP ставки рекламодателя и требования к целевой аудитории, в результате чего с учетом интересов двух сторон определяется победитель RTB-аукциона.
RTB (Real Time Bidding) — рекламная технология, позволяющая организовать аукцион между продавцами и покупателями рекламы в режиме реального времени.В конце ссылки указан рекламный идентификатор клиента.Объектом торгов на интернет-аукционе является право показа рекламы конкретному пользователю.
В нашем случае это бот Google. При быстром поиске находим объявление: rb.ru/news/beeline_programmatic Восстановим цепочку событий:
- Google Bot пытается проверить мобильную версию сайта
- В цепочке серверов к сайту попадается система билайн или какая-то другая система, вставляющая ссылку на свой рекламный блок.
Всё верно: бот Google — идеальный кандидат для показа рекламы!
- Google Bot обиделся и определил ссылку как вредоносную
Как объявление на самом деле попало на сайт:
Есть 4 гипотезы: 1) Серверы Google размещены в сети Билайн.Рекламу вставил непосредственно оператор ( комментарий ) 2) Гугл-бот сканирует открытые прокси, которые вставляют рекламу( комментарий ) 3) Трафик проходил через сторонний рекламный сервис; «Билайн» выиграл только конкурс на размещение 4) Хостер подсунул рекламу/сайт взломали( обсуждение ) Наиболее вероятны первые 3 варианта.
Против четвертого – хорошая репутация хостинга, отсутствие модификации файлов CMS, старые даты модификации и т.д.
выводы
Если вы еще не перешли на https, сейчас самое время это сделать.P.S. Статья специально не содержит ссылки на пострадавший сайт. Я готов поделиться этим с представителями Билайн , но не вижу смысла публиковать это в открытом доступе.
П.
П.
С.
Отключенная реклама означает потенциально упущенную прибыль.
Если клиенты, привлеченные с сайта, являются основным источником дохода, то это очень и очень плохо.
Теги: #информационная безопасность #Реклама в СМИ #Сотовая связь #операторы связи #билайн #Контекстная реклама #мдм
-
Как Пройти Кибертесты На Checkpoint
19 Oct, 24 -
Mssql: Использование Оператора Apply В Tsql
19 Oct, 24 -
Зачем Вам Нужна Cms?
19 Oct, 24 -
Новые Мобильные Видеокарты От Nvidia
19 Oct, 24 -
Капча?
19 Oct, 24