私たちに従うか、ビジネスのためにクリックジャック

数日前、冬用タイヤを探していました。 Yandexの検索結果で検索されました。 見に行きました。 何も起こらなかったので、後で問題を残しました。 どこにも何も記入せず、誰にも何も書きませんでした(これは重要です)。



今日、彼らは私にVKという個人的なメッセージを書いています。

「ページで当社の製品に興味がありました.... 私たちはあなたを助けることができます...何とか何とか。


びっくりしました。 彼らはどうしてそれが私だと知ったのですか



私は店のサイトを勉強し始めました。 ページで、jquery以外に、I。メトリックと分析googleは、socgate.ruにリクエストを送信するカウンターを見つけました。 なぜなら 何も入力しなかったので、jquery、Yandex、およびgoogleは情報をストアにほとんど漏らさず、socgate.ruに疑念が生じました。



ドメインIP:46.4.58.141

同じIPで:socfishing.ru



メインのsocfishing.ruのコメント:



画像



socgate.ruによると、 zenn (おそらくは同名)によるメモを見つけましたが、さらに技術的な詳細があります。



talk.pr-cy.ru/topic/8957-kak-rabotaet-opredelenie-stranitcy-polzovatel/?p=102653







コードが変更されたので、キャッチできませんでした。 しかし、99%はこれがクリックジャッキングtyts )であることを確信しています。

このサイトに初めてアクセスすると、ページに透明なフレームが描画され、VKの承認ボタンまたはグループのメンバーがマウスに「接着」されます。 次に、ID 327812としてではなく、「モスクワのIvan Vasilyevich、既婚、2人の子供」としてサイトに既に「導かれ」ます。 電話番号.... "。



以下は怖いです:

-さまざまな分析、バナーツイスト、RTBなどで訪問者を匿名化するための同様の方法(クリックジャック)を妨げるものはありません。その結果、名前のないユーザーIDだけでなく、本人の個人の連絡先情報も受け取ります。 すぐに彼らは電話を始めます:「あなたは私たちのサイトを訪れましたが、何も買わずに去りました...」;

-フォーラム/ブログのニックネームと個人のフルネームを収集することで、個人を完全に匿名化できます。 おそらくこれはすでに起こっています。



どのようなサービスを知っていますか? クライアント側で作業をブロックする方法は?



UPD:サービスのページに表示されます:

画像







All Articles