Bezpieczeństwo linku

Cześć!
Piszę tu ze względu na moje paranoiczne zachowanie względem obcych stron www. Dużo się naczytałem jak to niebezpieczne są skrypty js czy jak łatwo zainfekować strony.
Przypadkiem odwiedziłem podejrzana w moim mniemaniu stronę, przypadkowy click nie zablokowanego telefonu w kieszeni, przeniosło mnie na adres, oczywiście przeanalizowałem już cała stronę, antywirus w telefonie nic nie wykrył, poszedłem krok dalej virustotalscan też nic nie wykrył, użyłem jeszcze kilku skanerów i wygląda okej ale teraz moje pytanie czy jest szansa a na pewno jest zeby takie skanery nie wykrył potencjalnie szkodliwego kodu?
Strona też ma bardzo dziwna historie, poczatkowo byla w jakimś wschodnim języku, obecnie w 2023 juz po angielsku wiec to też zapala moją lampkę, sprawdziłem sobie hostingi autorów i tp ale czy znacie jeszcze jakies skuteczne narzędzia do analizy strony?
I oczywiście czy jest jakis bezpiecznik który sprawdziłby też bezpieczeństwo tej strony ze mną na priv?

Na pewno sprawdzaj ze świeżym IP, część badziewia nie otwiera się od drugiej wizyty tak by trudniej namierzyć jak się na stronę wgrał syf (np. nieaktualny silnik witryny lub wtyczki w nim).

Prosty sposób, NIE WCHODZIĆ na takie strony.

Oczywiście że tak, ale przypadki się zdarzają, pomimo sporej uwagi wystarczyło włożyć telefon do kieszeni i wyciągając nacisnąć link na fb

źle podchodzisz do zagadnienia. Co taka strona może zrobić? Kodowi JS odpalanemu przez przeglądarkę nie jest wszystko wolno. Główne zagrożenia związanie z takimi stronami to - poza oczywiście wykorzystywaniem dziur w zabezpieczeniach przeglądarki i wtyczek - próby „podebrania” zalogowanych sesji FB/Google itp do „zaciągnięcia” kontaktów albo opublikowania treści i/lub uwierzytelnienia dodatkowej aplikacji. Kradzież całej sesji to bardzo trudna sprawa, rekonesans jest jednak możliwy z definicji.

Sprecyzuj czego się obawiasz. Zobacz sobie w apce FB skąd masz logowanie i jakie masz uprawnione aplikacje. Wywal czego nie znasz, a jak nie ufasz samej sesji na tym telefonie - zaloguj się gdzie indziej, unieważnij ją i wywal apkę.

Zainstaluj kiwi browser Google Play pobierz ublock origin z chromewebstore, możesz też dorzucić noscripta poradnik masz tutaj

Możesz zainstalować avasta z google play

Dziękuję za rade, oczywiście od dawna korzystam z avasta premium wykupilem

Patrząc żadnych uprawnień nie przekazywałem, raczej boje sie infekcji urzadzenia, pewną wiedzę z it mam, ale jednak są kwestie które nie sa w pełni uporządkowane w mojej głowie, raczej teraz nadrabiam książkami z cyber sec,
Antywirus na telefonie zainstalowany od dawna oczywiście premium powinien zadzialas w razie zagrożenia ale jednak zawsze zostaje myśl z tyłu głowy a co jak przez nieuwagę wchodząc na strone telefon automatycznie pobrał z serwera gif lub jakies jpg które tylko udaje jpg a faktycznie jest złośliwym kodem, telefon pewnie tego nie wykryje uzna to za ładowanie zdjęć z serwera a plik już bedzie na telefonie później javascript odszyfruj plik z telefonu i wykona zakodowany w nim kod.
Może zbyt dużo książek ostatnio się naczytałem :sweat_smile: i już wszędzie dostrzegam spisek

Ublock origin bardzo dużo blokuje, chyba wszystkie śmieci z reklam. Nie blokuje chyba tylko linków tinyurl wysyłanych przez SMS, wtedy osoba poznaje twoje ip. Telefon sam oznacza go jako spam. Trzeba uważać przy zamknięciu wiadomości bo link jest na dole, żeby przypadkiem kliknąć.
Opera browser ma VPN fajna przeglądarka.
Jest jeszcze Proton VPN, free nielimitowany trzy lokalizacje Holandia, Japonia, Stany Zjednoczone, dodatkowa skrzynka pocztowa lepsza od gmaila, dysk internetowy 500 mg.
Wyszukiwarka internetowa od nortona
https://search.norton.com/ oznacza kolorami fałszywe strony na czerwono

Antywirus w telefonie to kompletne placebo. Nic poza aplikacjami ze sklepu nie jest wykonywalne, a jeżeli jest - ale ze względu na dziurę w zabezpieczeniach - to fakt istnienia tej dziury neguje sensowność antywirusa :slight_smile:

1 polubienie

Ten temat został automatycznie zamknięty 30 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.