„Подозрителен трафик“ на iPhone и iPad – какво е това? Подозрителен трафик, произхождащ от вашата мрежа

Ако подозираме, че автоматичният трафик идва от устройства във вашата мрежа към Google, ще видите съобщението „Нашите системи са открили подозрителен трафик от вашата компютърна мрежа“.

Това, което Google счита за подозрителен трафик

  • Търсене от роботи, компютърни програми, автоматизирани услуги и колекционери на съдържание.
  • Заявки за търсене от компютърни програми за определяне на позициите на страниците и сайтовете в резултатите от търсенето с Google.

Как да отговорите на това съобщение

Най-вероятно ще бъдете подканени да разпознаете тестовата дума. По този начин можете да потвърдите, че заявките са направени от човек, а не от програма. Ако въведете правилната дума, съобщението ще изчезне.

Често срещани проблеми

Няма снимка с контролна дума

Следвай тези стъпки:

  1. Проверете компютъра си за злонамерен софтуер. Зловредният софтуер е софтуер, който може да бъде инсталиран на компютър без ваше знание. Поради наличието на такива програми могат да се появят подозрителни съобщения за трафик. Научете повече за това как да идентифицирате и премахнете зловреден софтуер.
  2. Свържете се с вашия мрежов администратор. Ако сте свързани към обществена Wi-Fi мрежа, като например на работа или в университет, друг компютър може да изпраща автоматични търсения до Google. В този случай мрежовият администратор или ИТ специалистът може да открие и премахне източника на подозрителен трафик.
  3. Ако вашата мрежа няма администратор, рестартирайте модема или рутера и вижте дали това решава проблема.

След като автоматизираните заявки вече не се изпращат, можете да използвате Google както обикновено.

Считам, че блокирането е незаконно

Блокирането може да бъде причинено от програма или добавка за браузър за работа с виртуални частни мрежи (VPN). Деинсталирайте VPN софтуера от вашия компютър или мрежово устройство и проверете дали проблемът е разрешен.

Някои VPN изпращат трафик, който нарушава указанията или законите на сайта. Ако сте доставчик на интернет услуги, помолете потребителите си да премахнат VPN програми и плъгини. Когато злоупотребата с мрежата на Google спре, IP адресите или доставчиците на интернет услуги ще бъдат автоматично деблокирани.

„С помощта на тази страница ще можем да определим, че вие, а не роботът изпращате заявки ...“ - Ако видите такива съобщения, когато влезете в Google, Yandex, социални мрежи (Vkontakte, Odnoklassniki), първото нещо, което трябва да запомните в такава ситуация е никога не въвеждайте ТЕЛЕФОННИЯ СИ НОМЕР, не изпращайте SMS никъде- Измамниците ви „измамят“, пренасочват ви към фалшиви сайтове, за да абонирате телефона си за платени информационни услуги, а компютърът ви е заразен и трябва да бъде лекуван.

Когато се опитаме да влезем и да потърсим нещо в Yandex, виждаме същата картина:


В Odnoklassniki и Vkontakte - едно и също нещо - текстът е малко по-различен, дизайнът на страницата съответства на стила на съответния сайт, но има една обща точка - трябва да въведете и изпратите телефонния си номер. Запомнете, това НИКОГА НЕ СЕ СЛУЧВА, така че целият Интернет изведнъж се нуждае от вашия мобилен номер - това е първи знакче се отглеждате!

Същото изискване да въведете телефонния си номер от всички популярни сайтове е първият знак, че сте попаднали на стръвта на измамници.

Когато кликнете върху връзката „Какво да правя, ако кодът не дойде“, те предлагат да изпратят SMS на номера 4016 (или 5014 ) с вашия личен идентификатор „Аз не съм тъпан“ 15439231 - това е втори знакче се отглеждате. Първо, уважаващи себе си сайтове като Google, Yandex, Odnoklassniki НИКОГА няма да изискват от вас да изпращате платени SMS, и второ, те НИКОГА няма да изискват това по едно и също време и на едни и същи номера!

Ако всички популярни сайтове изведнъж искат да получават платени SMS от вас, това е още едно потвърждение, че сте на кръстопътя на измамници.

Трети знакфалшив (фишинг) сайт - адрес в адресната лента:

Внимателно разглеждаме КАКЪВ сайт въвеждаме личните си данни! В този случай, вместо да влизаме в Odnoklassniki, ние прехвърляме потребителското име и паролата от него на нападателите.

Но в нашия случай всичко е наред с това - нападателите надеждно са прикрили следите си, всички адреси в адресната лента са правилни.

Решение

Първо,

какво трябва да направите в такива случаи, за да деблокирате -. Но в нашия случай и тук всичко е чисто, файлът не е променен.

Второ

Разглеждаме автоматично зареждане:

За начало премахнете отметката от квадратчето до подозрителния запис (винаги ще имаме време да го изтрием). Както се оказа по-късно, това беше друг вирус, който нямаше нищо общо с нашия.

Трето

Сканираме системата с антивирусна програма (преди това сме я актуализирали с най-новите антивирусни бази данни). Avira е инсталирана на засегнатия компютър:

Avira Antivirus постоянно съобщава за откриване на вирус "TR / SHipUp.dfsk.2" в папката "ProgramData \ Mozilla"

Натискаме бутона „Изтриване“, антивирусът мисли дълго време и дава резултат, който силно ни обезкуражава:

Avira предлага преместване на всички Windows и всички активни програми в карантина

Avira предлага преместване на всички Windows и всички активни програми в карантина. Това се дължи на факта, че вирусът е вграден във всички процеси, изпълнявани на заразения компютър, но неговата активност (подмяна на страници) се забелязва само в браузъри (Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail .Ru Интернет, Yandex. Браузър, Rambler Nichrome). Ако щракнете върху „Приложи“ сега, компютърът вече няма да се зарежда (антивирусът се бори толкова силно за света, че няма да остане камък на камък от него). Тази опция не ни устройва, така че щракваме върху „Отказ“ и изтегляме едно от двете Dr.Web CureIt!или Инструмент за премахване на вируси на Kaspersky:

Dr.Web незабавно премахва Trojan.Mods.2 (файлът "jddvigb.dll" в папката в "ProgramData \ Mozilla")

Четвърто

Сканираме с антитроянска програма ( напр. Malwarebytes Anti-Malware):


Както можете да видите, компютърът е силно заразен. Програмата откри 22 обекта, в т.ч. и нашия троянски кон. Изтриваме всичко.

Пето

Както разбрахме, браузърът Mozilla Firefox е бил заразен, следователно, за успокоение, за предпочитане с помощта на усъвършенстван деинсталатор ( напр. Revo Uninstaller) ще премахнем браузъра за чист и след това, след като изтеглим от официалния сайт, ще го инсталираме отново.

След всички извършени действия рестартираме и проверяваме дали сайтовете ни се отварят нормално.

заключения

В този случай антивирусът Avira се показа не от най-добрата си страна: пусна твърде много троянски коне и показа пълна неспособност да се бори с тях (с изключение на предложението да се унищожи всичко наоколо поради един-единствен злонамерен файл). Затова беше решено да се премахне и Avir и да се инсталира друг антивирус, а на потребителя беше даден превантивен разговор по темата за загуба на бдителност)).

P.S.

Понякога Yandex и Google всъщност блокират потребителите, ако има твърде много заявки от тях. Причините за това може да са различни: или компютрите, заразени с вируси, създават твърде много мрежова активност, или доставчикът има много потребители на същия реален IP адрес, или нещо друго, но във всеки случай изглежда така:


или като това (от Google):

Забележете без телефони, без SMS, необходимо просто въведете кодаза да убедите търсачката, че не сте зловреден софтуер, и след това можете да продължите да сърфирате в интернет по-нататък.

Ще ви покажа как да решите проблем в Google, когато се появи надпис за подозрителен трафик от вашата мрежа. Изглежда, че компютърът ви изпраща автоматични заявки.

Може би някаква злонамерена програма, която ви е предложила да изтеглите Microsoft Office или Word 2013, всъщност се е оказала фалшива, която не само иска пари (ако платите, пак няма да получите програмата, от която се нуждаете, но и използва вашия компютър като марионетка и прави заявки, които не можете да видите. Може би краде трафика ви и го чете, опитвайки се да открадне вашите пароли и така нататък.

Съобщението е така:

Открихме подозрителен трафик, идващ от вашата мрежа. С помощта на тази страница можем да определим, че заявките са изпратени от вас, а не от робота. За да продължите търсенето, моля, въведете номера си в полето за въвеждане и щракнете върху „изпрати“.

Възможно е също да има подобна грешка в Yandex:

Съжаляваме, но заявките от вашия IP адрес изглежда са автоматични. Поради тази причина сме принудени временно да блокираме достъпа до търсене. За да продължите търсенето, моля, въведете телефонния си номер в полето за въвеждане и щракнете върху „изпрати“.

Като въведете номера си и щракнете върху "изпрати", ще получите SMS-код от измамници, като въведете и щракнете върху "изпрати", ще получите някаква безполезна платена услуга на мобилния си телефон. Между другото, можете да деактивирате всяка услуга, методът е описан в статията Как да деактивирате услугата, която ви извика MTS.

Това е чист "развод" и измама. Тази страница не е Google, а измамници. Безопасно е да се каже, че това е ransomware вирус. След като въведете телефонния номер, ще ви бъде предложено да "впарите" платен абонамент за услугата. Не въвеждайте телефонния си номер при никакви обстоятелства... Kaspersky и помощната програма TSSDKiller на support.kaspersky.com/viruses/dezinfection/5350 ще ви помогнат с това „лечение на вируси“.

Ако подозирате, че това е вирус, прочетете статията Как да сканирате Windows за опасни нови вируси или гледайте видеоклипа „Как да намерите и премахнете вируси от вашия компютър“.

Ако не сте купили Windows, тогава сте го активирали чрез активатор или активатор вече е вграден във вашата версия на препакет, който периодично активира вашия Windows. Понякога, като използвате тези активатори, можете да навредите на мрежата си, като я претоварите с автоматични заявки. По този начин най-вероятно вашият Windows активатор изпраща подобни заявки или може би Google просто смята, че задавате такива въпроси в търсенето, които приличат на бот.

След това изтеглете друга сборка на Windows и преинсталирайте Windows. Ако не знаете как да преинсталирате Windows, прочетете Как да преинсталирате Windows 7 или намерете видеоклипа за преинсталиране, който работи за вас в този плейлист.

Но побързайте да преинсталирате Windows, тъй като най-вероятно имате трета причина.

Това е най-често срещаният и най-вероятен вариант. След като изпратите заявка за търсене на нещо, Google ви дава: „За да продължите, въведете знаците по-долу“.

Открихме подозрителен трафик, идващ от вашата мрежа. С помощта на тази страница можем да определим, че заявките са изпратени от вас, а не от робота.

Имах подобна грешка дори от моя смартфон. Получавате грешка, която гласи:

Съжаляваме... но вашият компютър или мрежа може да изпращат автоматизирани заявки. За да защитим нашите потребители, не можем да обработим заявката ви в момента.

Това се превежда по следния начин:

Съжаляваме, но вашият компютър или мрежа може да изпращат автоматизирани заявки. За да защитим нашите потребители, не можем да изпълним вашата заявка сега.

И ще бъдете подканени да въведете генерирания чек номер и дума (captcha).

Но всичко се свежда до едно – усукват ни зърната.

усукват ни зърната

Защо получавам съобщение за подозрителен мрежов трафик?

По-често вие нямате нищо общо с това, но вашият интернет доставчик е виновен. Факт е, че IP адресите, които се издават автоматично на всеки интернет потребител, в крайна сметка се оказват и може да има стотици потребители на ISP на един IP адрес. Тоест вие и вашият съсед и човек, който живее далеч от вас, може да имате едни и същи IP адреси. Това е кризата с iPv4 адреса. Може да се реши чрез надграждане до iPv6, но струва пари.

Дмитрий Бачило говори за този проблем преди много време, когато беше интервюиран от телевизионна компания. Дмитрий скри оригиналното видео в своя канал, така че давам линк към видеото от канала на неговите фенове, които отново качиха видеоклиповете му в себе си.

Как Google обяснява сигнала за подозрителен трафик във вашата мрежа?

В помощта на Google на адрес support.google.com/websearch/answer/86640?hl=bg Google пише, че Google счита за подозрителен трафик:

  • Търсене от роботи, компютърни програми, автоматизирани услуги и колекционери на съдържание.
  • Заявки за търсене от компютърни програми за определяне на позициите на страниците и сайтовете в резултатите от търсенето с Google.

При решаването на този проблем се случва контролната дума или числата да не се показват (captcha), след което Google съветва да рестартирате рутера, да проверите компютъра за вируси и злонамерен софтуер.

Google също така пише, че ако такива съобщения са придружени от непознати реклами, вместо началната страница се появява неизвестен сайт, тогава най-вероятно на вашия компютър е инсталиран злонамерен софтуер (софтуер).

Има инструмент за почистване на Chrome за Windows на адрес support.google.com/chrome/answer/6086368. Ако използвате браузъра Google Chrome, изтеглете и стартирайте инструмента за деинсталиране на Google.

Приложението сканира системата и премахва софтуер, който може да пречи на Chrome. Щракнете върху Изтегляне.

След като сте прочели Общите условия на Google Chrome, щракнете върху Приемам и Изтеглете.

Изтеглянето започна. Благодарим ви, че изтеглихте инструмента за почистване на Chrome.

Стартирайте Chrome Cleanup Tool, той автоматично ще търси зловреден софтуер.

Ако нищо не бъде намерено, ще видите това съобщение.

След това ще бъдете подканени да нулирате настройките на Google Chrome. Щракнете върху „нулиране“, за да нулирате и изтриете временни и кеширани данни, като бисквитки и съдържание и данни на сайта. Просто запомнете всичките си пароли от социалните мрежи. мрежи и акаунти в сайтове, тъй като те ще трябва да бъдат въведени отново.

По принцип е достатъчно просто да изчакате, докато вашият IP адрес се деблокира и можете да използвате Google отново. Просто изчакайте 5-10 минути и ще бъдете забранени.

Ето видеоклип за подозрителен трафик, идващ от вашата мрежа.

„Регистрирахме подозрителен трафик, идващ от вашата мрежа...“ Със сигурност поне някой е попаднал на такова съобщение, когато се опитва да въведе заявка в търсачката на Google. Подобна фраза има в арсенала на Yandex и, очевидно, други търсачки. Какво е това и как да се справим с него?

По такъв прост начин като изискването за потвърждаване на човешката самоличност чрез въвеждане на captcha, Google се опитва да ограничи броя на заявките за това.

(от CAPTCHA- Английски. ° Снапълно Аавтоматизиран П ublic Tуред тест да каже ° Скомпютри и Х umans Ачаст - напълно автоматизиран публичен тест на Тюринг за разграничаване между компютри и хора) - компютърен тест, използван за определяне кой е потребителят на системата: човек или компютър.

От Уикипедия, свободната енциклопедия

Той разглежда честите хомогенни заявки за спам или голямо натоварване. Казано по-просто, тогава от компютър или смартфон има постоянен голям поток от сложни или подобни заявки към Google. Опитайте да се обадите на приятел и започнете да повтаряте: „Здравей, как си? Как си? Как е? Като теб? Как си? Нормул? Как е, нищо? Аз самият как е добре? Да? Е, ясно. Това нормално ли е? Как си?". Така приблизително изглеждат заявките към търсачката, за които той иска да въведете captcha.

Колко минути можете да издържите, преди да се опитате да спрете потока от нежелани въпроси? Точно това прави търсачката. Този механизъм се използва и като защита срещу DDoS атаки (Distributed Denial of Service).

Защо се случва? Не съм изпращал никакви заявки! Кой ги изпраща?

1. Спам и вирусни приложения изпращат заявки, които са достигнали вашето устройство. Важно е да се справите с тях с помощта на антивирусна програма, инсталиране на приложения от надеждни източници и защитна стена.

2. Команди, които използвате, за да намерите конкретна информация в търсачката. Дългите заявки, които използвате, за да намерите необходимата ви информация по много начини, са команди на търсачката. Например молбата -

intext: "Открихме подозрителен трафик, идващ от вашата мрежа" "site: .ru

принуждава търсачката да търси сайтове в зоната на домейна .ru, които съдържат текст „Регистрирахме подозрителен трафик, произхождащ от вашата мрежа“.

3. Услуги и приложения, които използват търсачки за работата си по търсене, анализ и обработка на информация. Така например приставката за браузъри на RDS лентата "уморява" търсачките с прекомерна употреба.

4. Спамер ли сте или хакер :)

5. В същата мрежа (същото IP) с вас има нещо от горното.

Накратко, по един или друг начин, но нашето устройство или мрежа се разглеждат от търсачката като досаден и/или злонамерен бот.

Как да се отървете от необходимостта да въвеждате captcha всеки път, когато пишете в лентата за търсене на браузъра?

Ако не изпращаме заявки нарочно и нямаме спам или злонамерени приложения, тогава ще започнем да избелваме устройството си в очите на търсачките. Първата мисъл е, че търсачката ни забранява по ip-адрес в нашата мрежа. За да промените динамичния адрес, достатъчно е да изключите рутера или мобилното устройство от интернет и да се свържете отново. Това не винаги помага и зависи от настройките на браузъра, мрежата и т.н. Случва се търсачката да забранява цели групи от адреси, така че в този случай няма какво да помогне.

Освен това, ако captcha се появи отново, гледам данните, които търсачката оставя на моя компютър. Това са така наречените „бисквитки“ или бисквитки – файлове, в които сайтовете съхраняват някои данни на компютъра на потребителя.

Файлове и описания.

Тоест във вашия компютър или смартфон има "черна петна", която разваля цялата ви карма и нерви.

Ще ви разкажа за моето изследване. Предлагам ви да ме поправите, ако направя грешка. Като начало в браузъра Chrome за Android отидох в настройките.

След това отидох на "Настройки на сайта" -> "Съхранение". В лентата за търсене на хранилището въведох името на търсачката, която иска captcha. Сред многото услуги на Google беше намерен адресът на търсачката по подразбиране. Докосвайки линията, извиках следващия прозорец.

Не мислех дълго (въпреки че трябваше да го направя - помислете) - нямах търпение да проверя предположението си. Изтрити записи и излезли от настройките. Въведох заявка в реда на браузъра и видях какво исках.

Подозирам, че публикацията е груба и направена "по прищявка", така че ви каня да коментирате и да коригирате грешките ми.


(9 оценки, средно: 4,44 от 5)
Антон Третяк Антон Третяк [защитен с имейл]Администратор сайт - ревюта, инструкции, лайфхакове