Обход Phishing Alert GSB (Google Safe Browsing)

Статус
Закрыто для дальнейших ответов.

Haus

CD-диск
Пользователь
Регистрация
17.11.2021
Сообщения
19
Реакции
2
У проекта есть платёжка на React + сборка Vite. Попробовали много вариантов, но всё равно прилетает КТ. Уже сделано:
- Убраны все названия.
- Нет Input -> Passwd.
- Обфускация.
- Изменение цвета.

Раньше КТ не было, возможно из-за недавнего начала тестирования AI GSB. Писать по контактам или в личные сообщения на форуме. Работа через гаранта XSS.

Стоит также дополнительно сказать, что при проверке домена через базу GSB, там нет предупреждения. Также при проверке через антивирусы.
 
Последнее редактирование:
если снять кт то как быстро прилетит новое? раньше гугл выдавал доп траст на такие домены и они жили чуть дольше
 
Последнее редактирование:
У проекта есть платёжка на React + сборка Vite. Попробовали много вариантов, но всё равно прилетает КТ. Уже сделано:
- Убраны все названия.
- Нет Input -> Passwd.
- Обфускация.
- Изменение цвета.

Раньше КТ не было, возможно из-за недавнего начала тестирования AI GSB. Писать по контактам или в личные сообщения на форуме. Работа через гаранта XSS.
перепиши все инпаты на текстариа подгони под диз инпата
 
если снять кт то как быстро прилетит новое? раньше гугл выдавал доп траст на такие домены и они жили чуть дольше
У нас ротация доменов обчень большая. Сейчас более 50 в активе. Возможно ли на новых доменах избегать КТ или нужна обязательно отлёжка?
 
У нас ротация доменов обчень большая. Сейчас более 50 в активе. Возможно ли на новых доменах избегать КТ или нужна обязательно отлёжка?
когда я ласт раз держал большой фиш и большой поток трафа
было по 17 доменов в день ))
пока не додумался снимать кт за 48ч и потом на этих доменах уже держался неделю +-
но это еще и фиш был с убитым кодом причем, гугл его хорошо палил
 
когда я ласт раз держал большой фиш и большой поток трафа
было по 17 доменов в день ))
пока не додумался снимать кт за 48ч и потом на этих доменах уже держался неделю +-
но это еще и фиш был с убитым кодом причем, гугл его хорошо палил
Снимал через офф. сайт GSB? Спасибо за ответ, будем пробовать.
 
Снимал через офф. сайт GSB? Спасибо за ответ, будем пробовать.
да
на хсс есть статьи и на лзт

там ставишь заглушку на сервак
пишешь в гугл через офф репорт чтобы перепроверили
и снимают в течение 48ч
 
да
на хсс есть статьи и на лзт

там ставишь заглушку на сервак
пишешь в гугл через офф репорт чтобы перепроверили
и снимают в течение 48ч
Благодарю за помощь, будем тестировать. Могут ли помочь нам решения вроде клоаки или антибота?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У нас ротация доменов обчень большая. Сейчас более 50 в активе. Возможно ли на новых доменах избегать КТ или нужна обязательно отлёжка?
Отлега домена обязательна, хотя бы неделю. Поищи здесь на форуме статью от Аелса, на сколько сейчас она актуальна не знаю, но может что-то новое узнаешь.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Благодарю за помощь, будем тестировать. Могут ли помочь нам решения вроде клоаки или антибота?
Странно что вы их до сих пор не используете, с этого надо начинать.

Можно еще скампад/фиш выдавать через JS.
 
Отлега домена обязательна, хотя бы неделю. Поищи здесь на форуме статью от Аелса, на сколько сейчас она актуальна не знаю, но может что-то новое узнаешь.
Насчёт отлеги и повышения доверия в домену я понял, спасибо.
 
Странно что вы их до сих пор не используете, с этого надо начинать.

Можно еще скампад/фиш выдавать через JS.
Сейчас так и получается из-за React. Всё отрисовывается через JS.
 
Сейчас так и получается из-за React. Всё отрисовывается через JS.
он имеет ввиду что можно сначала грузить пустую страницу или белую страницу, а только после проверки клоакой юзера выдавать фиш через пост\гет выводя структуру дом елементов, или выполнять жс таким образом что б он наполнял дом
 
он имеет ввиду что можно сначала грузить пустую страницу или белую страницу, а только после проверки клоакой юзера выдавать фиш через пост\гет выводя структуру дом елементов, или выполнять жс таким образом что б он наполнял дом
Да, сегодня это как раз и написал) Пока успешно работает, кт нет. Посмотрим в долгосрочной перспективе.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
он имеет ввиду что можно сначала грузить пустую страницу или белую страницу, а только после проверки клоакой юзера выдавать фиш через пост\гет выводя структуру дом елементов, или выполнять жс таким образом что б он наполнял дом
Именно это имел ввиду, спасибо что добавил
 
Как думаете, влияют ли картинки в Base64 на КТ?

Такой же вопрос с обфускацией JS. Может ли гуглу не нравиться обфусцированный код? Декодирует ли он его для понимания логики скрипта?
 
I Have an Ai script that can help you block google bots and more, keep your site alive, are you interested in such endeavor ? a private tool, top shelf top secret.
 
Статус
Закрыто для дальнейших ответов.
Верх