Küsimus:
Kas andmepüügilehe DDoS on ebaseaduslik?
aqw alhadary
2016-10-24 00:04:46 UTC
view on stackexchange narkive permalink

Käisin varem saidil nimega blockchain.info Bitcoiinide hoidmiseks, kuid täna, kui URL-i sisestasin, suunati mind andmepüügilehele. Ma sisestasin kogu oma teabe ja see saadeti ilmselgelt phiseri kaevu. Siis olen aru saanud, et see oli andmepüügileht, teatasin sellest otse ahela blokeerimiseks ja muutsin oma parooli. Kas nende saidi ddosimine on ebaseaduslik?

Elan KSA-s, kui see aitab. Siin on phiseerimise leht:

  http://lblockclhain.info/us/login.htm  
Ma ei ole jurist, kuid üldiselt ei ole valvas õiglus seaduslik ... Ma ei teeks seda, kui oleksin teie.
Kas olete kindel, et domeen on rikutud?Olen seda viimase 2 tunni jooksul ise kasutanud ega näinud midagi kahtlast ... Peaksite oma arvutit paremini kontrollima.
Ma arvan, et kui varas varastab teise varga käest, on see seaduse järgi karistatud?
DDoSi asemel (millel võivad olla kõrvalmõjud) kuidas on, kui esitate lehele palju võltsitud volikirju, et oma andmebaasi mürgitada ja paneks ta rohkem tegelema, et võltsilt tõelisi volikirju öelda?
@AndréBorie, peaksite selle muutma vastuseks!see on tegelik põhjus ennast kaitsta
@Xavier59 [Blockchaini DNS kaaperdati tõesti mõni päev tagasi.] (Https://www.google.com/search?q=blockchain+dns+hijack&ie=UTF-8)
Seotud: http://security.stackexchange.com/questions/80360/should-i-take-over-a-compromised-website-from-another-hacker
Vastavalt [selle värskenduse] (https://blog.blockchain.com/2016/10/13/security-update-yesterdays-dns-attack/) blockchainilt saaksite enne saabumist hoiatuse kehtetu SSL-sertifikaadi kohtaandmepüügi leht?Kas eirasite seda hoiatust ja sisestasite ikkagi oma volitused?
Viis vastused:
Teun Vink
2016-10-24 00:35:26 UTC
view on stackexchange narkive permalink

Kui teete DDoS-i saates sellele saidile palju liiklust, loote suure tõenäosusega palju tagatist, kuna ka teised võrgu (selle osades) teenused kannatavad kui võrk on küllastunud.

Samuti kasutavad andmepüügifailid oma andmepüügisaitide majutamiseks väga sageli häkkinud veebisaite (näiteks halvasti hallatud ja aegunud Wordpressi installe), nii et te ei ründa mitte ainult andmepüüdurit, vaid ka (enamasti) selle andmepüügi süütu ohver.

Ja nagu teised märkisid, ei tohiks te ka asju käsitleda nagu „reaalses maailmas“ (mille osaks see sama palju on). oma kätega.

Õige asi, kas teha kaebus saidi või seda majutava võrgu omanikule või teatada sellest andmepüügiga tegelevale veebisaidile. Eriti pankades on sageli spetsiaalsed meeskonnad (või rendifirmad), mis on spetsialiseerunud andmepüügisaitide mahavõtmisele.

Lisaks peate arvestama, et kui teete DDoS-i veebisaiti, ei rünnata teid Veeb "iseenesest", kuid kogu server, seega teete kahju veebimajutusteenuste serverile (mis võib levida teiste samas serveris hostitud veebisaitide seas).

Lõpuks: enamikus riikides peetakse enamikus seadustes arvesse küberrünnakute saatmine on ebaseaduslik, pole vahet, kas see on seadusliku või ebaseadusliku sihtmärgi vastu.

A (D) DoS, mis põhjustab "ohvri" häkkinud WordPressi saidi võrguühenduseta muutmise, pole nii hull, sest: 1) serverit ei saa kasutada muude rünnakute jaoks ja / või 2) veebisaidi omanikku teavitatakse, et midagi vajab tähelepanu.
Ja mis juhtub, kui see masin on VPS, mis võõrustab muid kompromissitu saite?
DDoS on nagu elektrilõike vähendamine linnaosale, kuna seal on elektrit kasutavaid kurjategijaid.Ühel veebisaidil kasutatakse väikest osa serveriressurssidest, mida jagavad paljud legitiimsed veebisaidid.DDoS ei tee vahet.
hunyadym
2016-10-24 02:48:34 UTC
view on stackexchange narkive permalink

Andke teada andmepüügisaidilt, et brauserid saaksid kasutajaid hoiatada ja punaseid lehti näidata. See on palju tõhusam ja täiesti seaduslik: https://www.google.com/safebrowsing/report_phish/

DAB
2016-10-24 04:15:14 UTC
view on stackexchange narkive permalink

Nagu kõik teised ütlevad, on see halb mõte. Kuid midagi muud kaaluda. Isegi kui saaksite oma rünnaku täpselt selles serveris täpselt määratleda, ilma et sellega kaasneks muid kahjustusi ... Paljud neist WordPress-saitidest on odava virtuaalserveri jaoks. Paljud neist hostimispakettidest on odavad, kuna need panevad kümneid tuhandeid saite samasse serverisse. Nii et ühe serveri mahavõtmine sulgeb ikkagi palju muid saite, mis ei vääri.

NZKshatriya
2016-10-24 05:23:05 UTC
view on stackexchange narkive permalink

Selle seaduslikkus varieerub vastavalt teie riigi seadustele. See tähendab, et tänapäeval ei suhtuta DDoS-i kellegi poole üldiselt soodsalt.

Peaksite ka seda vaatama nii: kas selline tegevus on eetiline viis olukorra lahendamiseks?

Veebilehe teatamine hostimisettevõttele oleks täiesti seaduslik ja eetiline tee.

Mõelge ka DDoS-i saidi potentsiaalsetele tagajärgedele. Lehte haldav inimene või rühm on tundmatu kogus, kui on võimalik välja selgitada rünnaku algus ... ... jätan selle lihtsalt kõrvale, kuna lähen algsest küsimusest kõrvale lol

Muuda 23. oktoobril 2016: leidsin selle artikli KSA küberkuritegevuse seadusest.

Seal on üks jaotis, kus on kirjas „Veebisaitide või programmide loomine, mis rikub mis tahes kuningriigi üldisi seadusi, islami väärtusi või avalikku eetikat. "

Eeldaksin, et avalik eetika oleks DDoS-i vastu, kes on andmepüügisaiti haldav inimene ... andmepüük on samuti ebaeetiline.

Shackledtodesk
2016-10-24 07:24:26 UTC
view on stackexchange narkive permalink

Andmepüügisaidi käitamine on tavaliselt Interneti-teenuse pakkuja teenusetingimuste vastane. Esimene samm oleks võtta ühendust saiti teenindava Interneti-teenuse pakkujaga.

Seejärel pöörduge kohaliku õiguskaitseorgani poole (vähem tõhus). Kohalik see juhtum, olles saidi Interneti-teenuse pakkuja kohal, mitte tingimata kohalik õiguskaitseorgan. Kas DDOS-ide tegemine on Saudi Araabias ebaseaduslik, pole minu teada, kuid see pole kõige tõhusam vastus.

DDoS-i käitamine on tavaliselt ka ISP teenusetingimuste vastane.


See küsimus ja vastus tõlgiti automaatselt inglise keelest.Algne sisu on saadaval stackexchange-is, mida täname cc by-sa 3.0-litsentsi eest, mille all seda levitatakse.
Loading...