devqp
Специалист
Для продления жизненного цикла фишинговых ресурсов применяются методы скрытия от поисковых систем и систем безопасности. Рассмотрим ключевые техники:
1. Фильтрация по User-Agent
Анализ HTTP-заголовка для выявления ботов поисковиков. При обнаружении отображается безопасный контент.
2. Белые и черные списки IP-адресов
Блокировка IP-адресов поисковых систем и организаций кибербезопасности.
3. Проверка заголовка Referrer
Отображение фишингового контента только при переходе из ожидаемого источника.
4. JavaScript-перенаправление
Использование JS для редиректа при выполнении условий. Боты не исполняют скрипты.
5. Аутентификация через куки
Проверка уникальных кук, установленных при переходе по целевой ссылке.
Эти методы позволяют избежать индексации поисковыми системами и обнаружения системами типа Google Safe Browsing.
1. Фильтрация по User-Agent
Анализ HTTP-заголовка для выявления ботов поисковиков. При обнаружении отображается безопасный контент.
Код:
user_agent = request.headers.get('User-Agent')
if 'Googlebot' in user_agent:
# Отправить безопасный контент
else:
# Показать фишинговую страницу
2. Белые и черные списки IP-адресов
Блокировка IP-адресов поисковых систем и организаций кибербезопасности.
Код:
ip_address = request.remote_addr
if ip_address in known_search_engine_ips:
# Отправить безопасный контент
else:
# Показать фишинговую страницу
3. Проверка заголовка Referrer
Отображение фишингового контента только при переходе из ожидаемого источника.
Код:
referrer = request.headers.get('Referer')
if referrer == expected_referrer:
# Показать фишинговую страницу
else:
# Отправить безопасный контент
4. JavaScript-перенаправление
Использование JS для редиректа при выполнении условий. Боты не исполняют скрипты.
Код:
<script>
if (document.referrer == expected_referrer) {
window.location.href = "phishing_page.html";
}
</script>
5. Аутентификация через куки
Проверка уникальных кук, установленных при переходе по целевой ссылке.
Код:
cookie = request.cookies.get('phishing_cookie')
if cookie == expected_cookie_value:
# Показать фишинговую страницу
else:
# Отправить безопасный контент
Эти методы позволяют избежать индексации поисковыми системами и обнаружения системами типа Google Safe Browsing.