• XSS.stack #1 – первый литературный журнал от юзеров форума

Есть ли опасность в этом сайте? (ссылка в теме)

Stripes

CD-диск
Забанен
Регистрация
15.10.2018
Сообщения
16
Реакции
2
Пожалуйста, обратите внимание, что пользователь заблокирован
rocket-bank.blogspot.com

Скинули ссылку, якобы на оформление карты. При переходе и правда есть редирект на нормальный сайт банка, всё ок. Но выглядит очень странно, есть ли в этом какой-то подвох? Даже непонятно, как создан редирект. Могут ли быть скомпроментированы личные данные, введенные на сайте банка после перехода?
 
rocket-bank.blogspot.com

Скинули ссылку, якобы на оформление карты. При переходе и правда есть редирект на нормальный сайт банка, всё ок. Но выглядит очень странно, есть ли в этом какой-то подвох? Даже непонятно, как создан редирект. Могут ли быть скомпроментированы личные данные, введенные на сайте банка после перехода?

скрипты собирают инфу о браузере, ип + скрипт мониторинга браузера
(аналог яндекс метрики)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
скрипты собирают инфу о браузере, ип + скрипт мониторинга браузера
(аналог яндекс метрики)
это самая большая опасность или есть что-то еще?
 
Могут ли быть скомпроментированы личные данные, введенные на сайте банка после перехода?

если ты без АВ сидишь, и на нем фрейм на связку идет, и если тебя пробило, тогда можно, но тогда теряется весь смысл, тебя можно было и без этого редиректа заразить, просто на каком то порнике, либо новостном сайте.

А без того, что написал выше, никак.
выскажу мнение многих, и свое в том числе, если б знать, как склепать так сайт, и сделать редирект на какой-то ба либо платежку, либо мерч, и при этом похитив все данные, введеные на стороне, у нас у всех каждый день наверное по 100 битков в сутки на кошели поступало бы ( это кто ленивый, а кто клепал бы такие сотнями, то все и 1к бтс). :smile46:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх