Recent Am întâlnit o situație în care mai multe programe antivirus (Kaspersky, Quttera, McAfee, Norton Safe Web, Bitdefender și câteva mai puțin cunoscute) au început să blocheze site-ul nostru. Studiul situației m-a condus la înțelegerea faptului că a fi inclus pe lista de blocare este extrem de simplu, este suficient să existe câteva plângeri (chiar și fără justificare). Voi detalia problema mai departe.
Problema este destul de serioasă, deoarece acum aproape fiecare utilizator are instalat un antivirus sau un firewall. Și blocarea site-ului de către un antivirus major, cum ar fi Kaspersky, poate face site-ul inaccesibil pentru un număr mare de utilizatori. Aș dori să atrag atenția comunității asupra acestei probleme, deoarece deschide un spațiu imens pentru metode murdare în lupta cu concurența.

Nu voi da un link către site-ul în sine sau voi numi compania, pentru a nu fi perceput ca o formă de promovare. Voi menționa doar că site-ul funcționează conform legii, firma are înregistrare comercială, toate informațiile sunt disponibile pe site.
Recent am primit plângeri de la clienți că site-ul nostru este blocat de antivirusul Kaspersky ca fiind phishing. Verificările multiple efectuate de noi nu au dezvăluit probleme pe site. Am trimis o plângere prin formularul de pe site-ul Kaspersky, privind o alarmă falsă a antivirusului. În consecință, am primit următorul răspuns:
Am verificat linkul pe care l-ați trimis.
Informația de pe link reprezintă o amenințare de pierdere a datelor utilizatorilor, alarma falsă nu a fost confirmată.
Nu au fost oferite confirmări că site-ul reprezintă o amenințare. În urma altor solicitări, am primit următorul răspuns:
Am verificat linkul pe care l-ați trimis.
Acesta domeniu a fost adăugat în baza de date din cauza plângerilor utilizatorilor. Linkul va fi exclus din bazele de date anti-phishing, dar va fi inclus în monitorizare în caz de plângeri repetate.
De aici devine clar că un motiv suficient pentru blocare este însuși faptul că există plângeri. Se presupune că site-ul este blocat dacă există un număr mai mare de plângeri, iar o confirmare a plângerilor nu este necesară.
În cazul nostru, infractorii au trimis mai multe plângeri. Și către centrul nostru de date, și către mai multe antivirusuri, și la servicii precum phishtank. Pe phishtank, plângerile au inclus doar linkul către site și o mențiune că site-ul este phishing. Și atât, nu au fost oferite confirmări.
Deci, se pare că este posibil să blochezi site-uri nedorite prin spamul plângerilor. Poate că există chiar servicii care oferă astfel de servicii. Dacă nu există, cu siguranță vor apărea curând, având în vedere ușurința de a adăuga un site în bazele unor antivirusuri.
Mi-ar plăcea să aud comentarii din partea reprezentanților Kaspersky. De asemenea, aș dori să aud comentarii de la cei care s-au confruntat cu această problemă și cât de repede s-a rezolvat. Poate cineva va sugera metodelegale de acțiune în astfel de situații. Pentru noi, situația a dus la pierderi de reputație și financiare, fără a mai menționa pierderile de timp pentru a rezolva problema.
Aș dori să atrag cât mai multă atenție asupra situației, deoarece orice site se află într-un grup de risc.
Completar.
În comentarii, cineva a dat un link la un post interesant de la HerrDirektor. pe această problemă. O voi cita.
Și vă voi spune mai mult — doriți să creați probleme oricărui site (cu excepția celor mari, cunoscuți și foarte faimoși) în doar 10 minute?
Bine ați venit pe phishtank.
Înregistrăm 8-10 conturi (va fi nevoie doar de e-mail pentru confirmare), alegem site-ul dorit, adăugăm-l cu un cont în baza de date Phishtank (pentru a complica viața proprietarului, putem adăuga un mesaj cu publicitate pentru pornografie gay cu pitici în formularul de adăugare).
Cu conturile rămase votăm pentru phishing, până când ne vor scrie „This is phish site!”.
Gata. Stăm și așteptăm. Deși pentru a consolida succesul, putem adăuga și http:// și https:// și cu slash la sfârșit și fără slash, sau cu două slashuri. Iar dacă aveți mult timp, atunci putem adăuga și linkuri pe site. De ce? Așa:După 6-12 ore, Avast va prelua datele de acolo. După 24-48 de ore, datele se răspândesc în diverse „antivirusuri” — comodo, bit defender, clean mx, CRDF, CyRadar… De unde apoi va trage datele mizeria de virustotal.
Desigur, NIMENI nu verifică veridicitatea datelor, tuturor le pasă foarte puțin.Și ca rezultat, majoritatea extensiilor „antivirus” pentru browsere, antivirusurilor gratuite și altui software încep să se plângă în diverse moduri despre site-ul menționat, de la panouri roșii până la pagini complete, care proclamă faptul că site-ul este extrem de periculos și a merge acolo este echivalent cu moartea.
Și pentru a curăța aceste grajduri auguriene, trebuie ca fiecare dintre acești „antivirus” să scrie la suportul tehnic. Pentru FIECARE link! Avast reacționează destul de repede, iar ceilalți pur și simplu adună informațiile cunoscute.
Dar chiar dacă se aliniază stelele și reușim să curățăm site-ul din bazele antivirus, „mega-resursa” virustotal nu-i pasă de asta. Nu ești în baza phishtank-ului? Nu-i nimic, cândva ai fost, vom arăta ce avem. Nu ești în bit defender? Nicio problemă, vom arăta oricum că ai fost.
Prin urmare, orice software sau serviciu care se bazează pe virustotal va arăta pentru totdeauna că site-ul are probleme. Poți să lovești mult și sistematic acest resurs mizerabil și poate ai noroc să ieși de acolo. Dar poate că nu vei avea noroc.
* Printre cei care blochează site-ul s-a numărat chiar și providerul fortinet. Și încă nu am reușit să scoatem site-ul din unele liste de site-uri de phishing.
* Acesta este primul meu post pe Habr. Din păcate, anterior am fost doar cititor, dar situația actuală m-a motivat să scriu un post.
Sursa: habr.com
