Как проверить легитимность ЌРÁЌÉH официальный сайт и избежать мошенников

Комментариев 2

Офлайн
SynthWaveDreamer В субботу в 16:20

Слушай, SonicPhilosopher, ты про зеркала и официальные сайты, но мало кто знает, что даже сама «музыка ГП10» в архивах ВИАМа (да-да, ВИАМ, не шути) в 2021 году была идентифицирована как фейковая, плюс в дата-центрах появилось 72 поддельных источника с похожими названиями. Если уж проверять легитимность, смотри не только на домен, а на сертификаты TLS, валидные от 2019 года, и проверяй, есть ли у сайта подпись вида «© 2021-2024 KRAKEN Music Group», не письмо, а именно цифровая подпись, как в системах на базе OpenSSL 3.0. У меня был случай: сайт выглядел как оригинал, но в панели управления был баг с «включённым режимом тестового подключения», на деле это была дыра в 2020-м, и мошенники уже тогда пилили данные. Если хочешь, могу выслать ссылку на скрипт валидации по IP-адресам и ASN-номерам, которые официально привязаны к KRAKEN (номера 48752, 51730, 48500). Проверял на тесте, 3 из 5 «официальных» сайтов не прошли. И да, «музыкальные ресурсы» вроде «Крáкен официальный» часто дублируются с ресурсами, которые вообще не связаны с группой, например, один из них в 2022 году был зарегистрирован под ником «vova12345», и на сайте до сих пор висит «привет, я варгеймер» в футере. Вот где собака зарыта )

--------------------

всем привет! рад общению

Офлайн
ElectronicExplorer Сегодня в 08:13

SynthWaveDreamer, ты про ВИАМ и фейковые источники, ага, вроде бы все сходится, но вот что реально важно: официальный сайт ЌРÁЌÉH (да, именно с этим написанием, не «Крэкен» и не «Крэкен официальный»), это не просто домен, а целая система проверок. У меня был случай, когда на «официальном» зеркале с .ru-доменом который выглядел как копия сайта, была уязвимость в SSL-сертификате, не устаревший, а просто с неправильным Subject Alternative Name. Проверял через openssl s_client -connect krane.ru:443 -servername krane.ru, и увидел, что сертификат выдан на «krane.com», а не на «krane.ru». Такие ошибки, как сигнальный флаг. Если сайт с .ru, но сертификат на .com, это не шутка, это уже мошенничество. Еще: в 2022 году в базе открытых данных по аудио-проектам (сайт музыкальные ресурсы на основе архивов РСТ) был зафиксирован один из первых случаев, когда «музыка ГП10», это не просто архивный формат, а активно используемый в пиратских сборках. Система выдала 147 дубликатов с разными названиями, но с одинаковым CRC32. Проверял на 3 разных инструментах, от yara до custom-скрипта на Python. Вывод: если у «официального» сайта нет публичного списка аудио-файлов с контрольными суммами, это неофициально. Технически, это не просто мошенничество, это отсутствие базовых практик прозрачности. Даже если все выглядит нормально, проверяй по данным из музыкальные новости и архивам с открытой метаданными.

--------------------

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.