Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API

«Мне прислали фишинг под MAX. Внутри оказался MITM в их API» «Не ты ли на фото?» — пришло поздно вечером, в обычной переписке, от знакомого, который пишет редко. К сообщению приложена короткая ссылка. Я понял, что у него увели аккаунт, и захотел разобраться, что внутри. Через пять дней я смотрел на инфраструктуру из 179 фишинговых доменов, четырёх хостингов, через которые оператор переезжал каждые сутки, и обнаружение, что фишинг-кит работает не как сборщик паролей, а как MITM-прокси к настоящему API мессенджера MAX. Жертва получает реальный SMS от реального MAX и не может распознать атаку. CVSS 8.8. VK молчит уже неделю.

https://habr.com/ru/articles/1030356/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1030356

#фишинг #MITM #MAX_мессенджер #VK #уязвимость #OSINT #расследование #vulnerability_disclosure #ClouDNS #abuse

Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API

«Мне тут такое фото отправили… не ты на снимках?» Сообщение пришло поздно вечером, в обычной переписке, от знакомого, который пишет редко. К тексту приложена короткая ссылка — clk1.me/rD7P5E ....

Хабр

Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API

«Мне прислали фишинг под MAX. Внутри оказался MITM в их API» «Не ты ли на фото?» — пришло поздно вечером, в обычной переписке, от знакомого, который пишет редко. К сообщению приложена короткая ссылка. Я понял, что у него увели аккаунт, и захотел разобраться, что внутри. Через пять дней я смотрел на инфраструктуру из 179 фишинговых доменов, четырёх хостингов, через которые оператор переезжал каждые сутки, и обнаружение, что фишинг-кит работает не как сборщик паролей, а как MITM-прокси к настоящему API мессенджера MAX. Жертва получает реальный SMS от реального MAX и не может распознать атаку. CVSS 8.8. VK молчит уже неделю.

https://habr.com/ru/articles/1030356/

#фишинг #MITM #MAX_мессенджер #VK #уязвимость #OSINT #расследование #vulnerability_disclosure #ClouDNS #abuse

Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API

«Мне тут такое фото отправили… не ты на снимках?» Сообщение пришло поздно вечером, в обычной переписке, от знакомого, который пишет редко. К тексту приложена короткая ссылка — clk1.me/rD7P5E ....

Хабр

New blog post: Self-Host Me, Self-Host Me Not

I like to self-host my services. But there are some things that I don't self-host, and I gladly pay somebody else to handle them.

https://www.crosenthal.com/chrome/2026/04/28/self-host-me-self-host-me-not.html

#selfHosting #fastmail #cloudns

Self-Host Me, Self-Host Me Not

I like to self-host my services. But there are some things that I don’t self-host, and I gladly pay somebody else to handle them.

Courtney Rosenthal
Leider ist #bunnynet auf Dauer viel zu teuer, daher wechsel ich in den nächsten Stunden auf #cloudns

Ich habe alleine für zwei Wochen mehr als $31 gezahlt, da die Requests falsch abgerechnet werden. Vom Support werde ich seit mehr als ein Monat hingehalten.

ClouDNS ist auch in der EU und ist laut
https://www.dnsperf.com auf dem zweiten Platz. Ich freue mich, diesen Service testen zu dürfen und hoffe, das es nun der letzte Wechsel war.

Hauptsache kein
#cloudflare ;)
DNS Performance

Compare the speed and uptime of enterprise and commercial DNS services

Заметил, что #cloudns работает с зонами #opennic
Поэтому уберу-ка у себя с серверов #bind9 и воспользуюсь бесплатным их предложением, ибо всякие левые ебланы через меня стали всякие левые домены запрашивать
Automatically Backing Up Zones Stored In ClouDNS

I recently moved my authoritative DNS over to ClouDNS. This short post details how to set up automated backups of records stored there.

www.bentasker.co.uk

New #Documentation: Automatically backing up zones and records stored in #ClouDNS

Having moved #DNS provider, I wanted to ensure that I can continue to have a local backup of my DNS records.

https://www.bentasker.co.uk/posts/documentation/general/automatically-backing-up-cloudns-dns-records.html

Automatically Backing Up Zones Stored In ClouDNS

I recently moved my authoritative DNS over to ClouDNS. This short post details how to set up automated backups of records stored there.

www.bentasker.co.uk
Moving bentasker.co.uk services to European Providers

Given recent political upheaval in the US, I decided to spend some time looking at how feasible it was to move my public facing services away from US based service providers onto European alternatives

www.bentasker.co.uk

Jeesh, DNS migration is so fraught. Last night, I moved all my DNS zones from self hosted to #ClouDNS. It wasn't hard, but I white knuckled through it given the potential for catastrophe.

Fortunately everything went OK. As of this morning, websites continue to web. Mail continues to flow. All is good.

@cyberboy interesting, cuz I use #ClouDNS for domains and DNS...