Pull to refresh
18
0
Александр @sibero

Администратор. Разработчик

Send message

Сайт блокируют, все платежи из России перекрывают. Организацию объявляют террористической, что влечет меры для каждого, кто попытается как-то в обход оплатить. И так далее

Заметил, некоторые люди пишут о том, что просто все разойдутся по локальным доскам объявлений. Так уже не сработает, даже если хоститься за рубежом. Сайт заблокируют, а все платежи перекроют. Да, бесплатные сайты будут, но для доски объявлений нужно много модераторов, иначе она превратится в помойку

Думаю, там проблема будет еще серьёзнее. Данные ведь нужно не просто получить, а оперативно обновлять. Значит на сервера компаний заставят ставить какой-то софт с бэкдором, со всеми вытекающими из этого проблемами

Сомнительная логика. Опять буду проводить аналогии с другими областями. В полицию подают сотни тысяч заявлений, они могут сказать, нам некогда разбираться в каждой. Пока мы разбираемся, преступники будут убивать и грабить, поэтому мы ввели автоматическую систему, которая сажает людей в КПЗ, если на них была какая-то заявка. Вам понравится такая система? Почему же она хороша в отношении сайтов?
Да, механизм работает, через сутки был получен ответ и сайт перестал детектироваться на сайте Касперского. Но продолжил блокироваться локально установленным антивирусом Касперского. Сколько, точно не знаю, возможно еще около суток. Но все еще остается факт блокирования сайтов, по не подтвержденным данным. Почему бы не двигаться в сторону более умных проверок? К примеру, чтобы указывали в жалобе, на какой сайт происходит фишинг. А потом уже проверять наличие похожих слов и картинок на сайте(на указанном url), автоматически. Сейчас, получается, можно просто пожаловаться, и сайт блокируют без проверок. И этим будут все чаще пользоваться для блокировки неугодных сайтов
Может быть и обычные пользователи репортят. Есть ли какие-то основания для блокировки buyex.exchange? Ведь речь о том, что происходят блокировки без причины, по непроверенным данным. И блокировать могут любой сайт, и этим уже пользуются. И да, на phishtank помимо нашего сайта, от двух пользователей прилетели жалобы и на другие сайты (в одну минуту). Что говорит, что сообщения оставляли боты, так как человек бы не успел написать столько репортов за короткое время. И аккаунты были созданы заранее и в одно время, и подтверждали друг друга. Тут явно видны следи подготовленной атаки, и антивирус Касперского был использован для осуществления атаки, и будет использоваться дальше. Так как нет никакого механизма проверки жалоб
Я не разработчик, тут нужно у программистов уточнять(передал инфу). Думаю никакого злого умысла не было, и если бы была хоть одна жалоба в саппорт, думаю уже изменили бы этот момент.
Опять получается, либо белое, либо черное. Может есть вариант, хоть какой-то проверки перед блокированием? Особенно если сайт ранее не был замечен в фишинге?
Может тогда полицию (а еще лучше, частные рейтинговые агенства) наделить полномочиями, закрывать магазины и вешать на них табличку мошенники? Добропорядочный предпринимателю ведь не сложно потом будет съездить, написать объяснительную, и магазин через несколько дней откроют.
Думаю, сайты такого масштаба находятся белом списке и жалобы ничего не дадут.
Раз у многих возникает интерес, что за проект, оставлю ссылку buyex.exchange
Спасибо за советы! И я вынес ваш крайне полезный комментарий по данной теме, в статью
А это тут при чём? Криптовалюта не признана, как денежный суррогат, по российским законам
Может и знают, но текущий вариант никуда не годится. Сейчас достаточно наспамить любых жалоб и сайт уходит в блокировку
Люди мыслят проще, раз доверенный антивирус говорит, что этот сайт опасный, значит так и есть. И закрывают его и больше не приходят. Еще важный момент, Касперский ведь не пишет, что пришла неподтвержденная жалоба, что сайт может быть не безопасен. А они пишут, что сайт вредоносный и блокируют его. Сразу видно, что вы лично не сталкивались с проблемой, поэтому не понимаете, какие последствия это за собой несет.
Сами столкнулись с этой проблемой, написал статью об этом habr.com/ru/post/490080
Пользователь увидит блокировку, испугается, и закроет сайт. В результате компания теряет огромное количество клиентов, которые не разбираются и просто доверяют антивирусу(что возлагает на него ответственность). А может быть и так, что завтра уже компания антивируса будет решать, какие сайты показывать, а какие нет. Какому бизнесу жить, а какому не стоит

Дополню. По ситуации. Давайте эту модель перенесем в жизнь. Полиция начинает сажать людей по любой жалобе, не проверяя её. А потом уже, когда родственники начнут запрашивать обоснования, может быть, уже выпускают человека. Как вам такая модель и почему на ваш взгляд она хороша в отношении сайтов?
Это похоже снова позиция «вы плохие, потому что связаны с криптовалютой». Но хотелось бы общаться на уровне доказательств и обоснований. Для меня, криптовалюты молодое и перспективное направление, уровень мошенничества в котором, не выше, чем в других секторах рынка.
Мне бы хотелось донести проблему. Что текущий вариант, при котором любой сайт может быть заблокирован из-за необоснованных жалоб, крайне плохой. И открывает огромный простор для атак на сайты через жалобы. И это вредит имиджу самого антивируса, клиенты которого все чаще начнут видеть вместо сайтов, окошко «заблокировано»
Если Вам интересно, напишите в личку, я дам ссылку. На счет публичного размещения ссылки, пока моя позиция прежняя
Это проверили в первую очередь. Сайт чист, и причина блокировки указана именно «жалобы от пользователей», а не какой-то код на сайте

Information

Rating
Does not participate
Location
Ставрополь, Ставропольский край, Россия
Date of birth
Registered
Activity