Имитация "ɢ", или как российский спамер смог "переплюнуть" Google
Виталий Попов из России стал объектом внимания известного поисковика Google. Причиной тому стала находчивость спамера: он создал доменное имя, практически неотличимое от названия Google. Адрес сайта Попова практически идентичен URL поисковой системы Google. В названии вместо заглавной G программист использовал редкий Unicode-символ 0262 — "ɢ".
По ссылке Попова был размещен редирект на сайт с сообщением "Виталий Попов из России поздравляет Трампа и всех американцев с победой".
В ноябре прошлого года специалисты Analytics Edge сообщили о необычном реферальном спаме. Так, отмечалось, что владельцев сайта, подключенных к аналитике Google, изумляло множество посещений с источника secret.ɢoogle.com. Спамеры с этого адреса оставляли сообщения "Vote for Trump" ("Голосуйте за Трампа").
После победы республиканца на выборах президента США на "гугльном" сайте Попова появилось сообщение с поздравлениями американцев со сделанным выбором.
При этом еще тогда эксперты отмечали, что сайт с Unicode-символом никак не связан с поисковой системой. Но самое опасное, что это подобие могло использоваться для фишинга за пользователями.
Впрочем, как раз об этом говорят и представители поисковика в своей жалобе в арбитраж. Google сообщил, что по ссылке также содержится спам-контент, в частности несколько всплывающих окон с рекламой и окна, где пользователю предлагают вводить логины и пароли, предположительно с целью фишинга.
Но сам спамер настаивает, что эти обвинения – ложь. Виталий уверяет, что Google не сможет доказать спам-направленность его сайта из-за отсутствия доказательств. Он также не намерен отдавать столь ценный домен интернет-гиганту.
Впрочем, не только поисковик стал объектом "поклонения" Попова. При помощи использования редких символов из национальных алфавитов создал Lifehacĸer.com — копию ресурса Lifehacker.com. На страницу фальшивого сайта был положен редирект, ведущий на страницу с рекламой. При этом, как пишут профильные источники, Lifehacker.com пока не заявлял о каких-либо претензиях.
Отмечается, что причиной коллизии могла стать тенденция последнего времени – интернационализация доменных имен. Благодаря этому пользователи могут регистрировать доменные имена на родных языках, ведь это стало допустимо. И, как очевидно, приносит свои плоды, во всяком случае, спамерам.
В этой связи не только Виталий Попов из РФ, но его подражатели смогут воспользоваться уловкой кода, что может повлечь за собой новый виток фишинга и спама, предупреждают специалисты Analytics Edge.
Впрочем, если аналитики рассуждают трезво, то обывателей подобные подмены выводят из себя. Так, некий американский студент из Чикаго, разъярившись задумкой Попова, купил домен vitalypopov.com и настроил редирект на статью про Asshole на UD.