domenica 24 febbraio 2008

Falsi commenti al post con link a rogue applications

Da un po di tempo, appaiono nei commenti di questo blog e di altri, come segnalato anche da Sbronzo di Riace, dei commenti fasulli che hanno il solo scopo di linkare a una pagina blog di blogger che a sua volta tramite javascript ci collega a siti rogue application, falsi antivirus ecc...

Ecco un tipico commento fasullo con 2 links, uno diretto a sito rogue application (Warning link)

e uno tramite il richiamo di una pagina blogger con file java offuscato (Here link)



E' da notare che le pagine del falso antivirus, (xpantivirus) a cui puntano i links, sembrano create in modo da avere diversi layout disponibili, basta solo cambiare il numero /2/ nell' url per visualizzare un diverso tipo di falso software di scansione del pc.



per avere a seconda del valore numerico diversi layout






Inutile dire che si tratta di software antivirus fasullo e che e' da evitare assolutamente la sua installazione sul pc.

Il whois punta al solito provider Intercage ben conosciuto da chi si occupa di malware a affini.

Forse un rimedio per questo tipo di spamming di falsi commenti potrebbe essere quello di attivare del menu delle opzioni ai commenti, la richiesta di conferma tramite stringa di caratteri (captcha) quando chi visita il sito vuole lasciare una risposta.
Questo pero, ' sempre che i falsi commenti vengano generati in automatico e non manualmente e che i malintenzionati non abbiano in qualche maniera gia' trovato un sistema per aggirare l'eventuale captcha. (altre info a riguardo del blocco di commenti spam le trovate a questo link)

Edgar

2 commenti:

Sbronzo di Riace ha detto...
Questo commento è stato eliminato dall'autore.
Sbronzo di Riace ha detto...

Aggiungo che i commenti di questo tipo sono facilmente riconoscibili

1. Sono in inglese
2. Hanno spesso scarsa attinenza con l'articolo in cui vengono lasciati.
3. L'autore ha un profilo di blogger

Ho notato anche che google elimina questi blog abbastanza rapidamente.