200

Ответ HelgaBorgia в «Как вычислить по IP? Реальный пример деанонимизации “хакера”»

Я так, тоже, много лет назад, вычислил по IP.

Был у меня в ведении сайтик, не особо прям крупный, но и не маленький. Хорошие интересные материалы, неплохие показатели в поисковых системах, пользователи приходили, получали полезную информацию и все было хорошо, пока не начали разные нехорошие товарищи содержание сайта копировать себе на сайты. Просто заходили, копировали опубликованные статьи к себе и даже ссылки на источник не ставили. Было таких, кого видели - не так уж и много, обычно разовое копирование, ну максимум пару статей утягивали. А потом появился он: злостный копипастер! Который стал без разбора утаскивать топовые статейки к себе, не по одной штуке, а массово.

Бороться с копированием контента в сети - бесполезное занятие, что в сеть попало - остается тут навсегда. Если что-то полезное или интересное - разлетается копиями, так что момент с какими-то техническими попытками отложили - нет смысла. Но все равно, подмывало найти и придумать способ с этим товарищем как-то побороться.

И вот заметил, что время нашей публикации материалов, а потом появление на сайте-копии - оно вполне себе определенное и сопоставимое. Допустил, что данный мамкин копипастер вполне себе может это делать вручную, а значит, записи о нем должны быть в логах. Начал мониторить его сайт на появление статей, при этом ждал, когда появится статья, которую на сайте-оригинале мало кто посещает. Иначе вычислить кто именно оказался копипастером - не получится. И дождался, когда время на его бложике ВордПресса показало, что материал опубликован вот в такое время в такой день, а в логах - на этот материал заходил всего один человек. А значит что? Правильно - это и есть IP нашего вора )

А дальше просто повезло. Оказался IP какой-то чуть ли не деревни с небольшим провайдером. Соответственно, зона обслуживания этого провайдера была крайне небольшой и улиц-домов там было немного. Таким образом, на руках был уже населенный пункт и приблизительная гео-локация нашего нарушителя спокойствия. Затем, зная адрес сайта-копира - ищу соответствия домена и каким-либо персональным данным. Через гугл нахожу упоминания, по-моему в ВК, где пользователь пишет, что этот сайт - его работа или уже не помню, в общем, ссылается, что он связан с этим сайтом.

Ну а дальше все просто, написал ему в личку, что делать так атата, плохо и вообще не красиво, и зачем вообще копировать материалы, свои пиши! Заодно про вычисленный населенный пункт было упомянуто, мол знаем мы, товарищ, где вы живете! ) Никто, естественно, не ответил, но большая часть наших материалов пропала с его сайта, на оставшейся небольшой части появились ссылки на сайт-источник, а новые материалы более не копировались. Так что, полагаю, поиски были не напрасны и точны.

Сейчас, конечно, такое провернуть можно будет только в том случае, если копипастер совсем глуп и оставляет явные следы, но доступные технологии шагнули уже значительно вперед, а благодаря последним веяниям - даже самый распоследний пользователь знает как заметать хотя бы очевидные следы - и такой вариант "расследования" уже более не актуален. Но на тот момент - получилось крутое расследование с отличным результатом! ))

Показать полностью
2461

Ответ на пост «Как вычислить по IP? Реальный пример деанонимизации “хакера”»

Расскажу тоже историю как хакера ловил) Давно было, лет 10-12 назад, что помню напишу.
Как-то утром мы обнаружили у нас в коде новый обфусцированный код, который никто из нас не писал. Поисследовав стало понятно что он отправляет запросы куда-то. В логах ничего не искал, решил поискать кусок этого кода в гугле. Отыскал совпадение в одном из gist.github.com.
Ник на github совпадал с одним из параметров отправляемых скриптом на сервер, так что я счел это верной заметкой.
Поиск по нику навел на пару учеток на форумах про биткоин. На одном из форумов нашел ссылку  на свою учетку твиттера, из нее нашел учетку фейсбука, а там и фотки с друзьями.
Написал одному из друзей, что готовлю своему тиммейту в WoW сюрприз-подарок, но сама(фейковая учетка) я из России(надо было оправдать низкий уровень английского) и не знаю где мне лучше заказать на амазон или ebay(вошел в доверие), а потом спросил про домашний адрес через пару сообщений.
Потом уже автору зловреда написал "Мы воспрользовались вашим кодом на сайте ХХХ.ru и он нам не понравился, я же верно понимаю что обратно его отправлять по адресу такому-то".
Того что он перепугался и удалил учетку на фейсбуке мне было достаточно)

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества