Приветствую! Сегодня расскажу вам о попытке обмана от мошенников, которые прикрываясь биржей покупки-продажи сайтов Telderi, написали мне письмо на прошлой неделе.
Дело было так, приходит мне вот такое письмо:
Те, кто имел дело с биржей, могут увидеть, что шаблон письма точь-в-точь как от администрации Телдери. Кроме того, указан и отправитель – robot@telderi.ru.
Я естественно такой сайт не продавал, но мне стало интересно, что это за лот и я решил кликнуть по ссылке. Во время перехода браузер предупредил меня о вредоносности ресурса.
После это я сразу же отписался в тех. поддержку биржи сайтов. Менеджеры Телдери попросили предоставить более подробную информацию. Вот переписка.
Вчера я решил узнать о том, как обстоят дела с «расследованием», а также задать вопрос о том, откуда у злоумышленников моя почта. Ведь логично, что почту могли получить только хакнув саму биржу.
Как видите, Telderi всячески отказывается от своей причастности к инциденту, обвиняя Яндекс. Лично я не могу связать биржу, свою почту и уязвимость Я.Почты. Даже если бы хакерам удалось взломать Яндекс, то вряд ли бы они использовали это только ради того, чтобы разослать вебмастерам покупающим сайты, подобные письма. То, что письма разошлись только владельцам Я.Почты, можно объяснить тем, что все остальные сервисы не пропустили рассылку спама соотнеся отправителя в заголовке и в тексте, не более.
В общем, такие дела, мошенники не дремлют. Буду ждать ответа от Телдери, если они смогут разобраться в ситуации.
Источник: vysokoff.ru.
11 августа где-то в социальных сетях наткнулся на анонс бесплатного вебинара c Евгением Пруссаковым, приуроченного к четвёртой международной выставке партнёрских программ и маркетинга Russian Affiliate Congress & Expo 2015.
Зарегистрировался, о чём меня почему-то аж целых четыре раза подряд сразу же уведомили.
Через специальную форму отправил один из своих стандартных вопросов, который можно абсолютно любому спикеру задать. Ну и забыл, как обычно.
Сегодня пришло от организаторов напоминание, заранее, как полагается. И прям перед самым началом ещё раз продублировали. Так что пропустить было проблематично.
В самом начале были мелкие косяки со звуком, но их оперативно устранили. Провели довольно быстро.
Тезисно, о чём говорили:
Под конец всем участникам выслали скидку на посещение конференции.
Она есть в сети в открытом доступе, так что, думаю, ничего страшного не случится, если я её тут оставлю.
Удивительно, но мой вопрос задали, и Евгений на него ответил. В целом всё было кратко и по делу. Кто хотел — получил ответы на свои вопросы.
Интересно, что при этом сам Пруссаков на RACE не едет. Но это просто к слову. Я сам тоже не поеду. В этом году много куда зовут. На тот же CyberMarketing недавно приглашение приходило, и на КИНЗУ. Надо перебираться жить в Москву или Подмосковье. Полезными связями на подобных мероприятиях быстро обзаводишься.
P.S. Лёгкое видео к лёгкому посту:
Основная цель поездки – посещение самой крупной Российской военной выставки – Russia Arms Expo. Я решил, что если нравятся танчики, ракеты и большеколесные машинки, можно себя и порадовать.
Продолжить чтение: Нижний Тагил: Russia Arms Expo
Мы с товарищем решили сгонять в начале сентября на выставку Russia Arms Expo в Нижний Тагил. Собрались и тронулись, всего-то 1200 километров.
Продолжить чтение: Нижний Тагил: природа, деревни, сам город
Всем привет! Что-то разводилы активизировались, пришлось даже отдельную рубрику в блоге выделять =)
Сегодня расскажу вам, как меня хотели развести на 30 000 рублей. Дело было вчера, причем этот развод индивидуальный, а не массовый, о котором писал в прошлой статье.
Началось все ночью, когда в скайп добавился неизвестный мне контакт с логином slonic81 и словами, что ему срочно нужно со мной поговорить, я добавил его, написал привет и благополучно лег спать. На следующий день, ближе к обеду от него приходит сообщение… Я выложу сразу часть переписки, немного ужму ее:
[14.09.2015 12:37:37] slonic81: Здравствуйте, я Денис и работаю в Липецкие кабельные сети я надеюсь вы поняли о чем я? не знаю, чем вы занимаетесь, но на вас пришел запрос из Отдела К и я бы честно говоря не стал бы вас предупреждать, но в последнее время нас стали вытаскивать на суды и это нам не очень нравится. если хотите могу скинуть копию заявления
[14.09.2015 13:21:46] STRIJ -: а что именно я сделал?
[14.09.2015 13:22:28] STRIJ -: я ничем запрещенным не занимаюсь
[14.09.2015 13:22:41] STRIJ -: скиньте, пожалуйста
[14.09.2015 13:23:02] STRIJ -: был судим когда-то, но моей вины не было
[14.09.2015 13:23:26] slonic81: на какую почту вам скинуть?с корпоративной отправлю
[14.09.2015 13:23:37] STRIJ -: мояпочта@inbox.ru
[14.09.2015 13:23:48] STRIJ -: а что они от вас хотят?
[14.09.2015 13:23:55] STRIJ -: чтобы вы мои данные какие то предоставили?
[14.09.2015 13:28:55] STRIJ -: прям ошарашили меня
[14.09.2015 13:29:30] slonic81: скинул, я думаю переживать пока рано, есть еще 1-2 дня, чтобы передать логи, их можно под редактировать или даже частично удалить, списавшись на чистку сервера, если конечно, вам это будет надо
[14.09.2015 13:29:40] slonic81: да там они просят выдать логирование, HTTP и POP3 интерфейсы.
[14.09.2015 13:30:08] STRIJ -: а что за логирование и http что там за данные?
[14.09.2015 13:30:21] slonic81: вся ваша детяльность
Тут уже начали вылезать кирпичи )) Честно говоря, в первые 10 минут общения я повелся хорошо, уже начал подумывать о том, кто передачки будет мне носить… Учитывая то, что на почту пришло письмо, с адреса admin@lks-tv.ru. (Как потом узнал, есть сервисы по подмене почты отправителя), но и на этот адрес я даже внимания не обратил, в письме была ссылка на, якобы, отсканированное заявление, вот оно:
За себя я знаю, что ничего противозаконного не делал, но мало ли, сейчас такие законы пошли, да и в любом случае под проверку не хочется попадать…
[14.09.2015 13:31:15] STRIJ -: хм
[14.09.2015 13:31:27] STRIJ -: только я заходил с этих айпи?
[14.09.2015 13:32:14] STRIJ -: что я такого то мог нарушить… не понимаю, но был бы благодарен чтобы вы им ничего не отправляли и почистили логи (
[14.09.2015 13:33:46] slonic81: да только вы, другие не могли заходить…я же не просто из своей доброй души Вам помогаю как Вы правильно заметили в начале. Да у меня есть возможность удалить все логи с сервера и сослаться в ответе на чистку или сбой сервера, что информации по данным ип нет, но я это бесплатно делать не буду, вы уж поймите меня, тут я могу попасть под статью. если вас устраивает, то предложите сумму, которую вы готовы отдать в знак благодарности
Все выглядело как нельзя лучше, с этих айпи, я действительно заходил и с первого сидел прямо в момент нашего общения, но, у провайдера динамический айпи и выдаются в момент подключения, а статику надо покупать как и у всех, так что тут тоже были подозрения (позже узнал, что по логину скайпа можно узнать последний ip с которых был совершен заход в программу). Многие моменты начали смущать… Все запросы и заявления пишутся на чье-то имя, а не просто на ООО, дальше полез пробивать фамилию подписавшего этот запрос, в поисковиках тишина… Да и почему отдел К по Москве и области? У нас же в городе свой есть, знаю точно…
В общем голова малость просветлела и я написал коллеге в скайп, он сразу ответил что развод… PaulS привет
Как и многие вебмастера во время торжества покупных ссылок я тоже клепал кучу ГС для продажи ссылок. Чтобы разнообразить сетки сайтов, некоторые сайты я делал на движке DLE (DataLife Engine). И конечно это были движки null версии, в те времена просто не кошерно было делать сайты на платном движке. Да и сейчас большая часть сайтов с этим движком использует его не совсем законно.
Эра ГС прошла но некоторые сайты остались в замороженном состоянии. толи выкинуть жалко, толи домены мне ценны. При этом на почту доменов постоянно сыпались предупреждения, что сайты используют не лицензированнную версию движка. (хотя у меня стояла древняя версия, которая еще подпадала под лицензию GNU GPL, и по советам «специалистов» на форумах, я просто забивал на предупреждения). Но недавно получил от регистратора сообщение об абузе. Боясь потерять домен я решил организовать переезд сайтов с DLE на WordPress.
Как оказалось это не сложная процедура. Ниже приведу инструкцию по быстрому переносу сайта с этого движка.
Для этого в phpmyadmin необходимо выполнить вот такой запрос:
DELETE FROM `wp_users` WHERE `wp_users`.`ID` != 1;
INSERT INTO wp_users (ID, user_login, user_nicename, user_email, user_registered, display_name) SELECT user_id, name, name, email, FROM_UNIXTIME( reg_date ), name FROM dle_users WHERE user_id != 1;
TRUNCATE `wp_terms`;
INSERT INTO `wp_terms` (`term_id`, `name`, `slug`) SELECT `id`, `name`, `alt_name` FROM `dle_category`;
TRUNCATE `wp_term_taxonomy`;
INSERT INTO `wp_term_taxonomy` (`term_taxonomy_id`, `term_id`, `description`, `parent`) SELECT `id`, `id`, `descr`, `parentid` FROM `dle_category`;
UPDATE `wp_term_taxonomy` SET `taxonomy`=
'category'
;
TRUNCATE `wp_term_relationships`;
INSERT INTO wp_term_relationships (object_id, term_taxonomy_id) SELECT id, category FROM dle_post;
TRUNCATE wp_posts;
INSERT INTO wp_posts (id, post_author, post_date, post_content, post_title, post_name) SELECT d_p.id, d_u.user_id, d_p.date, CONCAT(d_p.short_story,
''
,d_p.full_story), d_p.title, d_p.alt_name FROM dle_post as d_p, dle_users as d_u WHERE d_p.autor = d_u.name;
TRUNCATE `wp_comments`;
INSERT INTO wp_comments (comment_ID,comment_post_ID, comment_author, comment_author_email, comment_date, comment_content) SELECT id, post_id, autor, email, date, text FROM dle_comments;
Оригинал кода взят вот тут.
В принципе сайт уже должен работать. Остается только подогнать шаблон, вернуть все блоки, кнопки и прочее. Но это уже скорее относится к настройкам wordpress, чем к предмету этой статьи, поэтому просто упущу этот момент.
Я думал переезд займет несколько суток кропотливого труда, но все заняло не более получаса со всеми разбирательствами и вниканиями в тему переезда. Как говорится Глаза боятся, а руки делают.
Теперь вы знаете, что делать, если пришло письмо от разработчиков или правообладателей DLE, что вы используете систему управления сайтом Data Life Engine незаконно, вот варианты:
Приветствую! 12 сентября мне исполнилось 26 лет. Даже не верится. Как же быстро летит время. Кажется, я только вчера окончил институт… да что там, окончил школу, хотя на самом деле со школой я попрощался почти 10 лет назад.
Время идёт, но и я не стою на месте. Как многие блоггеры подводят итоги под конец года, я решил подвести итоги того чего я достиг и кем я стал к 26-ти годам.
К своим 26 годам я стал вебмастером, имею «бизнес» в Интернете, если это можно так назвать:
Материальные аспекты разобрали, теперь перейдём к жизненным: что сделал, где был и прочее:
Вот собственно и всё, не густо для 26 лет, хотя кто его знает, возможно, многие просто не задумываются о том, чтобы пересчитать все свои значимые яркие моменты в жизни, а также свои достижения, задуматься и, возможно, задать себе вопрос: «А так ли я живу?».
Я часто себе задаю этот вопрос и стараюсь корректировать жизнь в зависимости от полученного от себя же ответа.
Например, сейчас у меня есть непреодолимое желание путешествовать, со следующего года я запланировал изменить жизнь именно в этом направлении, т.к. годы идут, в скором времени появится жена, ещё через какое-то время дети и о путешествиях можно будет забыть. А ведь будет обидно потом осознавать, что работая вебмастером, т.е. будучи свободным человеком, я просидел в четырёх стенах, хотя в это время мог путешествовать по миру, тем более этому нет никаких преград, как временнЫх, так и финансовых. Но ничего, я всё исправлю!
Какой-то не «днерождевский» пост получился, как-то печально всё звучит, но я на самом деле счастлив, это просто путешествий мне не хватает
Проверяй свою почту на входы с левых ip. возможно у тебя пароль от почты увели.
Часто хакают сторонние сервисы (например форумы) и вместе с логинами публикуют для брута. часто логин от форума (сервиса) совпадает с почтой. И прогами ищутся письма от сервисов, например от steam и прочих для дальнейшей перепродажи аккаунта или других мошеннических действий. может кто и на письма от telderi прочекал и получил базу вебмастеров.