vk.com признает фишинговыми сайты по какому алгоритму?
От: Titus  
Дата: 29.11.20 12:32
Оценка:
С удивлением узнал, что vk.com по каким-то своим алгоритмам относит некоторые сайты к фишинговым. При попытке перейти на сайт со страницы вконтакте появляется надпись:

Ссылка на вредоносный сайт
Ссылка, по которой Вы попытались перейти, ведёт на фишинговый сайт, собирающий логины и пароли от ВКонтакте. Возможно,
Вы получили её от пользователя, который, невзирая на все наши предупреждения, перешёл по этой ссылке и ввёл логин и пароль от ВКонтакте,
после чего от его имени стали рассылаться спам-сообщения, содержащие ссылку.
Пожалуйста, оповестите об этом пользователя, отправившего ссылку, и посоветуйте ему сменить пароль от аккаунта ВКонтакте.
ВКонтакте всегда заботится о Вашей безопасности!


При этом сайт не имеет никакого отношения или упоминания ВКонтакте, в том числе не пытается использовать OpenID какого-либо провайдера.
Сайт не имеет каких либо подозрительных конструкций с точки зрения https://www.virustotal.com

Не в курсе, почему ВКонтакте маркирует некоторые сайты, как фишинговые? — есть ли хоть какие-то основания, или хоть какая-то логика в их действиях?

Например, для того, чтобы ВКонтакте признал сайт фишинговым, достаточно, чтобы хоть кто-то написал в службу поддержки, что по мнению "доброжелателя" условный сайт "example.com" является фишинговым.
Или, например, кто-то в ВКонтакте устраивает лотерею, и "счастливчики" признаются фишинговыми.

Или может есть какой-то разумный подход?
Re: vk.com признает фишинговыми сайты по какому алгоритму?
От: 3V Россия  
Дата: 29.11.20 13:45
Оценка:
Здравствуйте, Titus, Вы писали:

T>Или может есть какой-то разумный подход?

Гугл давно то же самое делает.
Одна из распространенных причин — сайт подломили и либо
залили туда вирь, либо дефейснули. Гугл парсит сайты,
автоматом это детектит. Соответственно вешает предупреждение
в выдаче и пессимизирует.
Вероятно вк имеет что-то подобное.
Re[2]: vk.com признает фишинговыми сайты по какому алгоритму?
От: Titus  
Дата: 29.11.20 16:07
Оценка:
Здравствуйте, 3V, Вы писали:

3V>Здравствуйте, Titus, Вы писали:


T>>Или может есть какой-то разумный подход?

3V>Гугл давно то же самое делает.

Гугл "того же самого" не делает. Гугл работает по уму. В гугл консоли можно ознакомиться с претензиями к сайту.
И у гугла претензий к сайту нет. Пессимизации тоже нет.
Также, повторюсь, нет претензий и у https://www.virustotal.com.

3V>Вероятно вк имеет что-то подобное.


У ВК не что-то подобное. Вопрос: что у ВК "в мозгах" при определении вердоносности других сайтов?
Re[3]: vk.com признает фишинговыми сайты по какому алгоритму?
От: Sharov Россия  
Дата: 29.11.20 16:09
Оценка:
Здравствуйте, Titus, Вы писали:


T>У ВК не что-то подобное. Вопрос: что у ВК "в мозгах" при определении вердоносности других сайтов?


Как минимум отсутствие s в http.
Кодом людям нужно помогать!
Re[4]: vk.com признает фишинговыми сайты по какому алгоритму?
От: Titus  
Дата: 29.11.20 18:44
Оценка:
Здравствуйте, Sharov, Вы писали:

S>Как минимум отсутствие s в http.


s — присутствует в конкретном случае.

Однако приравнивать сайты к фишинговым только за то, что у них нет ssl сертификата может только дилетант.

Неужели сайт http://kremlin.ru/, который никогда не работал по https является фишинговым?
Re[5]: vk.com признает фишинговыми сайты по какому алгоритму?
От: sambl74 Россия  
Дата: 30.11.20 06:31
Оценка:
Здравствуйте, Titus, Вы писали:

T>Однако приравнивать сайты к фишинговым только за то, что у них нет ssl сертификата может только дилетант.


Да, да. Поэтому уже браузеры http сайты красными иконками подсвечивают — везде дилетанты!
Re[6]: vk.com признает фишинговыми сайты по какому алгоритму?
От: Titus  
Дата: 30.11.20 20:02
Оценка:
Здравствуйте, sambl74, Вы писали:

S>Здравствуйте, Titus, Вы писали:


T>>Однако приравнивать сайты к фишинговым только за то, что у них нет ssl сертификата может только дилетант.


S>Да, да. Поэтому уже браузеры http сайты красными иконками подсвечивают — везде дилетанты!


Производители браузеров — не делитанты. Дилетанты — те, кто считает значок "незащищенное соединение" эквивалентом фишингового сайта.
Но это не опасная безграмотность.

Опасная безграмотность — считать, что значок "защищенное соединение" гарантирует дилетанту отсутствие фишинга.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.