Отправляет email-рассылки с помощью сервиса Sendsay

[TC] потенциально опасные ссылки

приветствую достопочтеннейшее собрание!
недавно понадобилось мне скачать один mp3_файл. перед скачиванием я имею
обыкновение просматривать ссылки, по которым планируется произвести
скачивание. так вот вместо стандартной ссылки заканчивающейся расширением
mp3 я обнаружила ссылку вот такого вида

http://dl1.any-mp3.ru/aruget.php?fid=ZHRhMS83MC8wMDA2OTkxNy5kdGE%3D&fn=xOjg7eAgw%2FPw9urg%2FyAmIMAuIMru4uDr5eItOSDM5fH%2F9uXiIChyZW1peCk
ubXAz

разумеется, я отменила скачивание, опасаясь какой нибудь заразы. и возник у
меня вопрос, возможно ли отличить потенциально опасные ссылки и если да, то
по каким признакам?

поздравляю с наступающим новым годом! здоровья вам и вашим компьютерам и
безопасного сёрфинга.

с уважением Светлана
mnogosve***@i*****.ru

Ответить   Tue, 30 Dec 2008 00:18:09 +0300 (#805887)

 

Ответы:

Доброе время суток, уважаемые участники рассылки и Nepodarok!
Мне есть, что ответить на письмо от 30 декабря 2008 г., 0:18:09

И зря, такие ссылки генерируются скриптом, а бессмысленный набор цифр
и букв, это так называемый идентификатор сессии (SSID), применяется
он, чтобы скрыть реальное положение файла, чтобы юзер не тянул его по
прямой ссылке, а, скажем, зашёл на страницу скачивания и посмотрел
рекламу. Встретить сейчас ссылку вида
http://pupkin.narod.ru/prikolnaya.mp3 практически невозможно и
обусловлено это следующим обстоятельством:
* владельцу сайта хочется знать, кто и что качает, поэтому ссылка
сначала ведёт на скрипт счётчика, который потом форвардит на другой
скрипт, который уже отдаёт файл.
* таргетинг, иначе говоря, вас перед скачиванием попросят посмотреть
рекламу, за которую заплачено рекламодателем.

Ставьте антивирус, вот всё, что можно сказать, ссылки сейчас разные.
Вот пример с вашей точки зрения подозрительной ссылки:
http://smc.3dn.ru/load/19-1-0-142
Нет тут ни имени, ни расширения файла, а между тем по данной ссылке
скрывается не хитрый вирус, а программа для расширенного
форматирования флешки.

Ответить   Tue, 30 Dec 2008 01:21:30 +0300 (#805897)

 

Здравствуйте вам, Nepodarok!
Несколько слов по теме "[TC] потенциально опасные ссылки":

Ну а что смущает? Скорее всего скрипт, подсчитывающий количество
загрузок. Открывать, ессно, браузером.

Это задача антивирусной программы, которая должна быть всегда на
страже. Вы пишете, что отменили закачку, значит вы уже начали качать
файл, соответственно могли видеть что вы качаете. Если скрипт никуда
вас не редиректил, а просто началась закачка *.mp3 файла, чего ж
опасаться?

Ответить   Tue, 30 Dec 2008 01:06:25 +0200 (#805899)