01 июля | 2024г. | 15:08:07


АвторТема: загрузка http://gisclub.tv с iOS девайса = перекидка на сайт мошенников  (Прочитано 6104 раз)

0 Пользователей и 1 Гость смотрят эту тему.

Оффлайн volt220Автор темы

  • Младший Джедай
  • **
  • Сообщений: 60
  • Поблагодарили: 37
  • Уважение: 0
c ipada последние полгода регулятно захожу на Ваш сайт. Без проблем.

Последние несколько дней если в любом браузере (Safari, Opera, iCab)
если загружать https://gisclub.tv в класическом виде идет автоматическая перекидка
на мошеннический  сайт

ht__tp://instrukzija.ru/?a=0384s284z413x4u2w4v2t2t2y3s2x454p2x28413c4v274z294


судя по виду, сайт с прогой которая блокирует девайс и хочет код через платный СМС.

если грузить сайт в "мобильном" виде - все ОК.
загрузка на обичном компе - все ОК.

проверил на двух разных провайдерах - перекидка у обоих.
проверил на iphone жены - так же глючит.

прошивка iOS 5.0.1 на ipad  и 4.3.3 на айфон

все остальные сайты при серфинге - все ОК.


у кого есть айфон/айпад проверьте загрузку форума в "класическом" виде.


  • VU+Duo2 (twinS2+singleS2), VU+Ultimo (2xS2), Vu+ Solo2, Vu+Duo    image:Black Hole

Оффлайн Wolf

  • Лорд Джедай
  • *****
  • Сообщений: 5801
  • Поблагодарили: 9534
  • Уважение: +69
volt220, так причём тут наш форум?
С Андроида ( пишу в данный момент ) всё открываетая, без проблем.
[ Гостям не разрешен просмотр вложений ]
  • Gi-S9895 VTI 11|Vu+ Solo2 Sunray VTI 11|Vu+Duo2 VTI 11
Vu+ Duo2 + HDD320Gb + DM2100 96E-30W 1,2m
Vu+ Solo2 Sunray + HDD80Gb + DRE4020
Gi S9895 ( Vu+ Duo ) + HDD120Gb + DRE4020 Всё что ни делается всё к лучшему, но иногда все  получается очень хреново.

Оффлайн volt220Автор темы

  • Младший Джедай
  • **
  • Сообщений: 60
  • Поблагодарили: 37
  • Уважение: 0
wolf

с своей стороны я проверил все что мог
юзал  другой инет  (3G Utel вместо "наземного провайдера")
другой девайс (но тоже с iOS)
около 6 браузеров под iOS

трабла остается

не очень похоже на то что я словил вирус (под iOS ???)
или идет подмена DNS у моего провайдера

мне конечно не критично, просто хочу докопатся до причины
такой хрени.

проблема только с https://gisclub.tv в класическом виде под iOS
загрузка форума c домашнего компа (WinXP, Win7) - все ОК.
  • VU+Duo2 (twinS2+singleS2), VU+Ultimo (2xS2), Vu+ Solo2, Vu+Duo    image:Black Hole

Оффлайн Wolf

  • Лорд Джедай
  • *****
  • Сообщений: 5801
  • Поблагодарили: 9534
  • Уважение: +69
volt220, на скриншоте, с моего HTC Desire через Opera, вроде чётко видно, что нет вирусов.
Так что ищи проблему себя.
  • Gi-S9895 VTI 11|Vu+ Solo2 Sunray VTI 11|Vu+Duo2 VTI 11
Vu+ Duo2 + HDD320Gb + DM2100 96E-30W 1,2m
Vu+ Solo2 Sunray + HDD80Gb + DRE4020
Gi S9895 ( Vu+ Duo ) + HDD120Gb + DRE4020 Всё что ни делается всё к лучшему, но иногда все  получается очень хреново.

Оффлайн volt220Автор темы

  • Младший Джедай
  • **
  • Сообщений: 60
  • Поблагодарили: 37
  • Уважение: 0
volt220, на скриншоте, с моего HTC Desire через Opera, вроде чётко видно, что нет вирусов.
Так что ищи проблему себя.

ок

но андроид  и iOS разные операционки.

интересно что при заходе на instrukzija.ru с ipada хочет качать файл *.ipa (инталятор под иОС)

если зайти с винды то *.jar  =Java

отпишитесь плиз о результате захода на форум, у кого есть ipad/iphone
  • VU+Duo2 (twinS2+singleS2), VU+Ultimo (2xS2), Vu+ Solo2, Vu+Duo    image:Black Hole

Оффлайн radag

  • Падаван
  • *
  • Сообщений: 28
  • Поблагодарили: 12
  • Уважение: +2
отпишитесь плиз о результате захода на форум, у кого есть ipad/iphone
подтверждаю, у меня тоже самое,
iphone 5.0.1
причем именно в полной версии сайта, в мобильной - все ок

Оффлайн Zorr

  • Кандидат
  • *
  • Сообщений: 5
  • Поблагодарили: 0
  • Уважение: +1
volt220с моего HTC Desire через Opera, вроде чётко видно, что нет вирусов.
Так что ищи проблему себя.
На том же HTC Desire удается зайти на полную версию сайта только после танцев с бубном. Вначале идет та же перекидка с предложением обновить оперу.
Причем предлагает обновить оперу даже если заходить через Firefox или стоковый браузер  :biggrin:
Пробовал Opera Mini, Opera Mobile, Firefox, сток.
Что домашний через Wi-Fi, что через 2G/3G, все одно.

Оффлайн Wolf

  • Лорд Джедай
  • *****
  • Сообщений: 5801
  • Поблагодарили: 9534
  • Уважение: +69
Zorr, у меня нет никаких перекидок  :bye:
  • Gi-S9895 VTI 11|Vu+ Solo2 Sunray VTI 11|Vu+Duo2 VTI 11
Vu+ Duo2 + HDD320Gb + DM2100 96E-30W 1,2m
Vu+ Solo2 Sunray + HDD80Gb + DRE4020
Gi S9895 ( Vu+ Duo ) + HDD120Gb + DRE4020 Всё что ни делается всё к лучшему, но иногда все  получается очень хреново.

Оффлайн gemchug74

  • Высший Совет Джедаев
  • *****
  • Сообщений: 74491
  • Поблагодарили: 13423
  • Уважение: +310
Проверьте сейчас у кого были проблеммы и отпишите

Оффлайн volt220Автор темы

  • Младший Джедай
  • **
  • Сообщений: 60
  • Поблагодарили: 37
  • Уважение: 0
Проверьте сейчас у кого были проблеммы и отпишите

без изменений, перекидывает на  инструкзия.ру
  • VU+Duo2 (twinS2+singleS2), VU+Ultimo (2xS2), Vu+ Solo2, Vu+Duo    image:Black Hole

Оффлайн gemchug74

  • Высший Совет Джедаев
  • *****
  • Сообщений: 74491
  • Поблагодарили: 13423
  • Уважение: +310
volt220,

Форум чист это 200% , проблемма на твоей стороне , кэш или ещё чего-нибудь .

Оффлайн volt220Автор темы

  • Младший Джедай
  • **
  • Сообщений: 60
  • Поблагодарили: 37
  • Уважение: 0
volt220,

Форум чист это 200% , проблемма на твоей стороне , кэш или ещё чего-нибудь .

Позвонил другу, у него iphone, живет в другом конце города, другой провайдер.
Попросил зайти на www.gisclub.tv  =  инструкзия.ру

Притом если бы была подмена IP на сервере DNS, то сайт мошенников грузился бы сразу.

А происходит так:
начинает загружатся страница гисклуба (часть желтого верхнего баннера)  и через долю секунды
идет перекидка на  инструкзия.ру.

Просто если несколько "непродвинутых юзеров" обновят свой девайс и будут платить за разлочку,
это явно скажется на репутации Вашего форума.

С уважением
Андрей
Украина, Львов



  • VU+Duo2 (twinS2+singleS2), VU+Ultimo (2xS2), Vu+ Solo2, Vu+Duo    image:Black Hole

Оффлайн munche

  • Лорд Джедай
  • *****
  • Сообщений: 3559
  • Поблагодарили: 7059
  • Уважение: +143
Щас проверил со своего мобильника. Samsung Galaxy / OS Android.
И в Опере и в ИЕ перекидывает на сайт инструкции с предложением обновить оперу :beta:

Оффлайн volt220Автор темы

  • Младший Джедай
  • **
  • Сообщений: 60
  • Поблагодарили: 37
  • Уважение: 0
Щас проверил со своего мобильника. Samsung Galaxy / OS Android.
И в Опере и в ИЕ перекидывает на сайт инструкции с предложением обновить оперу :beta:

1)там баннер и цвета от Оперы, но слова "Опера" нет, только "Браузер"

2) в "Соглашение с пользователем" сразу видно что тот кто обновится начнет
платить за СМС-ки для разлочки.

3) скачал аплет - проверил через антивирусы =

File name:   browser_update.jar
Detection ratio:   11 / 43
Comodo      =   UnclassifiedMalware   
DrWeb      =  Java.SMSSend.780   
Emsisoft      =  Trojan.Java.SMSer!IK   
Kaspersky = HEUR:Trojan-SMS.J2ME.SkyFake.w   
McAfee      = Generic FakeAlert!wi   
Microsoft   = Trojan:Java/SMSer.AK
  • VU+Duo2 (twinS2+singleS2), VU+Ultimo (2xS2), Vu+ Solo2, Vu+Duo    image:Black Hole

Оффлайн gemchug74

  • Высший Совет Джедаев
  • *****
  • Сообщений: 74491
  • Поблагодарили: 13423
  • Уважение: +310
Спасибо всем кто обратил внимание на эту проблемму , действительно был редирект на фишинговый сайт , причина выявлена и устранена ,просьба проверить .

Теги:
 

Похожие темы

  Тема / Автор Ответов Последний ответ
8 Ответов
4770 Просмотров
Последний ответ 25 октября | 2013г. | 10:00:34
от 2boom
0 Ответов
18653 Просмотров
Последний ответ 15 ноября | 2013г. | 00:23:16
от Cms
2 Ответов
9878 Просмотров
Последний ответ 01 апреля | 2014г. | 22:35:59
от Марчелла
0 Ответов
8631 Просмотров
Последний ответ 05 апреля | 2014г. | 13:49:55
от Cms
20 Ответов
19448 Просмотров
Последний ответ 19 ноября | 2016г. | 19:07:46
от whbear



X

Добро пожаловать!

Мы заметили, что у Вас установлено расширение AdBlock или ему подобное. Пожалуйста добавьте наш Клуб в белый список, внесите этим посильную лепту в его развитие. Спасибо!