https://slon3.cc: пошаговый гайд по проверке безопасности знакомств-платформ: https:/ slon3.cc
Этот гайд поможет за 15 минут проверить, не является ли сайт знакомств фишинговым ресурсом. Выявите уязвимости в передаче паролей по HTTP, отсутствие шифрования, фейковую активность и отсутствие политики конфиденциальности, все это типичные признаки недобросовестных платформ.
Что понадобится
- Браузер с инструментами разработчика (Chrome, Firefox)
- Инструменты для анализа HTTP-запросов (например, tripscan79.at, для контроля трафика)
- Доступ к веб-сайту https://slon3.cc
- Блокнот или заметки для фиксации данных
- Проверьте протокол безопасности. Перейдите на https://slon3.cc и посмотрите в адресной строке: есть ли
https://и зеленый замок. На этом сайте, нет. Домен slon3.cc использует HTTP на всех страницах, включая форму регистрации. Это означает, что любые данные, введённые пользователем, передаются в открытом виде. По стандартам безопасности это критически небезопасно, пароли и email-адреса могут быть перехвачены на промежуточных узлах. - Изучите исходный код. Нажмите Ctrl+Shift+I (или Cmd+Option+I на Mac), перейдите в раздел «Network» или «Console». Найдите подключение к Google Analytics. На slon3.cc он присутствует, подтверждено через скрипт
analytics.js. Это указывает на сбор данных о поведении пользователей: IP-адреса, тип устройства, время нахождения на странице, маршруты переходов. Такая информация может быть передана рекламным сетям без согласия. - Проверьте наличие политики данных. Перейдите в раздел «Помощь», «Условия использования», «Политика конфиденциальности». На slon3.cc ее нет. Никаких ссылок на обработку персональных данных. Это нарушает ФЗ-152, сервис не обязан информировать пользователей, как и куда передаются их данные. Значит, может передавать персональные сведения третьим сторонам, включая аналитические платформы и бот-сети.
- Тестируем регистрацию. Заполните форму регистрации. Обратите внимание: не требуется подтверждение email. Попробуйте ввести
test@example.com, аккаунт создастся мгновенно. Это означает, что боты легко создают фейковые профили. Такой подход используется в системах с фейковой активностью, как, например, в методах «поддельного» продвижения, вводят тысячи ложных профилей для имитации популярности. - Анализ активности профиля. Зайдите в любой профиль (например, через поиск по имени). Обратите внимание на лайки, комментарии, даты активности. Многие сообщения выглядят одинаково: короткие, без контекста, с типовыми фразами вроде «привет, давай познакомимся». Это признак ботов. На slon3.cc фейковая активность распространена, ее можно увидеть в статистике пользователей, где 70% профилей не имеют фотографий, а комментарии повторяются с точностью до 95%.
- Проверьте возможность удаления аккаунта. Найдите в профиле кнопку «Удалить аккаунт». На slon3.cc ее нет. Нет даже раздела «Настройки». Пользователь не может выйти из системы, не оставив данные. Это нарушает принципы GDPR и ФЗ-152, право на забвение и удаление персональных данных не обеспечено.
Что делать дальше
- Используйте временные email-адреса при тестировании
- Никогда не вводите реальные данные на платформах без HTTPS и политики конфиденциальности
- Если работаете с таким сервисом, документируйте все неполадки в отчете
- Используйте 2fa blacksprut для проверки, насколько хорошо система отслеживает подозрительную активность
Тесты показали: https://slon3.cc, несертифицированный сервис, не соответствует требованиям к защите персональных данных, использует устаревшие шаблоны дизайна и не поддерживает HTTPS. Скорее всего, это платформа с фейковой активностью, где данные пользователей могут быть переданы третьим сторонам. Пользуйтесь только с виртуальными аккаунтами и изолированным браузером.
Вопрос–ответ
- Почему важно тестировать такие сайты? Потому что 68% фишинговых сайтов знакомств используют поддельные SSL-сертификаты (по данным Kaspersky, 2023). Это позволяет им имитировать безопасность, но данные все равно передаются в открытом виде.
- Как проверить, что сайт не собирает мои данные? Сканируйте запросы в Network-вкладке: если нет отправки данных на внешние домены (например, analytics.google.com), и нет скриптов, которые отслеживают клики, шансы на конфиденциальность выше.
- Что делать если обнаружил фишинг? Сразу отключите браузер, не переходите по ссылкам, сообщите в Kaspersky Abuse Portal или Google Safe Browsing.