V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
alonga
V2EX  ›  宽带症候群

宽带广告从哪里来?江苏移动宽带和华为为你介绍

  •  3
     
  •   alonga · 2016-02-05 15:03:51 +08:00 · 13355 次点击
    这是一个创建于 3219 天前的主题,其中的信息可能已经有所发展或是发生改变。

    华为监控网关 iPush 功能:(肯定有不少 V2ER 进入过各地运营商的 iPush 系统,呵呵,这个系统将来肯定是社会“不稳定”因素之一,为党国担忧啊)

    http://support-cdn3.huawei.com/enterprise/KnowledgebaseReadAction.action?contentId=KB1000002527&idAbsPath=7919710

    SIG9280E (型号未必是这个,大同小异)是华为针对城域网和核心网 PS 域的互联网宽带业务保值和增值而推出的产品,主要提供网络流量流向分析和管理、 VoIP 业务监控、 P2P 业务监控、共享接入监控、非法路由监测、垃圾邮件监控、 DDoS 攻击监控、僵尸网络防控、流量镜像、 URL 过滤、页面审计、无线热点分析监控、用户兴趣行为分析及基于其上的“智能 Web 推送”等功能。

    江苏移动宽带 iPush 劫持 IP :

    112.4.23.104:848
    112.4.23.105:848
    112.4.23.108:848
    112.4.23.109:848
    112.4.23.110:848
    112.4.23.111:848

    江苏移动宽带广告文件服务器 IP :
    http://112.4.23.111:848/318000/
    http://112.4.23.109:848/345000/
    http://112.4.23.104:848/320000/
    http://112.4.23.111:848/321000/

    嗯,上面这几个还算是帮“公司”干活,来掩盖用 iPush 干“私活”,下面继续。

    所有网页右下角载入这个:
    http://www.haoewifi.com/
    http://www.taiyear.com/

    下面这种是劫持者被劫持(这个是去年 11 月的, 12 月解决的问题,南京那边停掉了):
    http://ww4.sinaimg.cn/large/a15b4afegw1f0of8omxlmj20zm0m4win.jpg

    今年还玩出了新花样,其实也不是什么新技术(向各广告联盟、运营商投诉后这两天没看见了):

    劫持 JS 文件,用 JS 文件添加框架,显示广告,然后消失。
    http://ww4.sinaimg.cn/large/a15b4afegw1f0ofr67o8wj218u0nh7wh.jpg

    还有种也是劫持 JS 文件,修改后用 JS 顶掉原网页,载入到广告联盟。
    http://ww4.sinaimg.cn/large/a15b4afegw1f0oftwkzzwj20yr0kp7h1.jpg

    代码如下:
    http://ww4.sinaimg.cn/large/a15b4afegw1f0og54j8jij20ww0j4n4q.jpg

    (!如无安全措施,别访问,小心有毒)几个广告地址:
    http://c.72link.com/C1000122/8PV4H
    http://u.lifehp.com/
    http://admartzone.com/locate_2/jianan_pc.html
    http://ad.hnfjx.com/ad/219/2475
    http://gouwu.xunjk.com/
    http://219.234.83.60/locate_2/zhangf_pc1.html
    http://n.yangshengtt.com/
    http://www.zhongxinghuanyu.com/gl/3/ad_300_250.html

    这几天主要是假装帮公司干活(我用着移动的宽带给我推送移动宽带的广告,是不是要告诉我,才办理的宽带就降价了,哈哈,就是业务推广,一个月发 2 条短信我都能接受,但是宽带是使用的工具,不是给移动一个小时甚至十分钟劫持几回的广告器):
    http://ww4.sinaimg.cn/large/a15b4afegw1f0og8ookzcj20z90m9k6i.jpg

    为什么运营商中为什么有人敢这么做呢?
    1.用户不懂
    2.缺少监管

    第一个容易理解,第二个来说说,比如江苏移动劫持,盐城这边出问题,可以向省客服、盐城市客服反映。客服还是能起到制约作用的。

    而江苏省省公司在南京那边的网络部却无人监管。

    出了问题:
    用户投诉,省客服受理,
    转发到地市客服,
    地市客服转发到地市技术部门,
    接着转发到区县乡安装人员,
    而区县乡安装人员恐怕是最纯洁的了
    (因为他们根本不会,也干不了这事情,安装人员态度还是挺好的,但只是和稀泥,一投诉安照移动的制度就是他们倒霉,呵呵)
    接着区县乡安装人员反馈到地市技术部门,
    这个时候,如果你在地市技术部门,肯定是懂一定技术的,你也知道不是地市这边干的肯定是省公司那边有人干的,但地市技术部门直接受省公司网络部领导,这个时候地市部门会怎么反馈呢?

    从省公司 10086 客服那边了解到,省公司客服中心跟省公司网络部是平级的,平时只有业务沟通,没有隶属关系。

    所以在省公司网络部这边就形成了监管空白。

    银行好歹有银监会、人民银行等管着,部分业务甚至受证监会、保监会监管。

    而网络的重要性绝不弱于金融,重要设备、岗位的管理却形成了监管空白。

    以至江苏移动网络部敢把中央政府、银行的网站都被劫持插入乱七八糟的广告,软件被劫持偷换成恶意软件。

    去年一些劫持详情:
    https://www.v2ex.com/member/alonga

    第 1 条附言  ·  2016-02-06 11:25:37 +08:00
    广告联盟本质是中介,如果广告联盟无法保证广告主不被骗(运营商没有给电商推广,都是劫持来的虚假流量),那么广告联盟也就失去价值了,所以广告联盟对于这种劫持如果有人举报比广告主更重视,处理更快。

    看跳转链接,只要是广告联盟肯定有域名,根据域名来判断。
    比如: yiqifa.com 是亿起发的 linktech.cn 是领克特 chanet.com.cn 是成果网
    即使他直接申请电商自身的广告联盟,也是有域名的,比如京东先跳转到 union.click.jd.com
    广告 ID 就是他的统计代码,看网址 URL 参数,
    比如:
    亿起发统计参数: feedback=717380
    领克特统计参数: a=A100221192
    京东自己的统计参数: utm_campaign=t_4_A100220934&utm_term=ecba22dd4b2b49008a1f86d5a69af4da

    各大广告联盟和电商自己的广告联盟在网站上都是有投诉邮箱或者 QQ ,发给广告联盟或者电商广告联盟部门就可以了。

    一些如京东联盟需要录屏( PotPlayer 录屏效果很好),一些只需要截图即可。
    对于链接尽量别用文字直接写在邮件里面,可能会被识别为垃圾邮件,用截图把地址发过去就可以了。

    主要的广告 ID 用文字写在邮件里面。

    一般广告联盟会在一个工作日处理。
    第 2 条附言  ·  2016-02-17 14:11:25 +08:00
    今天依然没有停掉,本人暂时不通过广告联盟去处理,虽然广告联盟处理效率高,但不是除根,最关键还是要向江苏联通一样从他们公司内部监督。

    刚刚京东被劫持+iPush 劫持一起来的。

    又去 10086 问了处理情况。

    之前投诉时跟盐城处理的客服要求直接转南京网络部处理。
    15 日盐城客服联系我,说有会人联系我,应该是南京网络部?但实际没人联系我。
    16 日中午盐城客服联系我,说已经停掉了,但事实跟她通话的时候还在劫持。
    这个时候是谁跟盐城客服这边说停掉了?是南京网络部在撒谎吧?因为服务监督热线有 14 天投诉期限。

    之前: 10086 投诉过说是停止了,只是停止了劫持到 139 导航,更换为其它移动套餐广告,还有他干私活劫持京东等。
    现在:江苏移动省公司监督服务热线(投诉进行中)。
    这次不处理工信部投诉。
    再不处理就起诉,这次非得送几个进去。

    本人出钱起诉,不赢算我的,胜诉赔偿款捐慈善机构。
    有人原因一起不?出力就行。
    第 3 条附言  ·  2016-02-27 10:44:13 +08:00

    客服回复

    客服昨日来电说:跟省公司核实过,这边回复您最终的结果,该广告为省公司宣传公司宽带和购机优惠,经过省公司相关部门统一全省实施的,这边没有办法帮您屏蔽。

    客服说:广告是经过省公司同意的。

    我问她:省公司谁同意的?哪个部门?

    客服说:我这边无法核实。

    我问她:你刚才说核实,现在又说无法核实,你的两个话已经自相矛盾了,是哪个人跟你说核实的?

    客服说:这是我们内部的无法透录,您不认可我可以帮您记录。

    我说:这个问题没有解决。

    客服说:这个问题说的很清楚。

    我说:下一步工信部投诉。

    后来客服再次来电说:刚才我们这边技术部门回复我的,我也这么回复你,我的意思是我在申请中。
    又说要把我的账号加入白名单。

    我跟她说:我的账号早就加入白名单了,移动有内网、缓存,白名单根本没用,这个 iPush 系统是 06 年已经有了,很老的一个系统,不能用在你们移动宽带。(江苏联通原来有用过 iPush 推手机套餐,但有个选项,一个月内不在显示,确实一个月不会再显示。当时我屏蔽了 iPush 广告的 IP ,对于那种一个月不再显示选项都不认可。如果你不去点不再显示,他会几分钟弹一次,后来江苏联通彻底停掉了 iPush 广告推送。)

    客服说:再申请白名单看看。

    目前情况

    目前江苏移动的劫持电商、弹广告联盟已经被举报后停止了。(封账号无法取得违法收入)
    但 iPush 广告依然循环,这种广告循环根本没有意义,根本起不到帮公司宣传,因为用户本身就是移动的用户,你有本事把江苏移动的宽带、套餐广告显示到电信、联通用户那里才能抢客户,显示在江苏移动宽带用户只不过是骚扰用户而已。
    之前把江苏移动网络部劫持电商、弹广告联盟广告举报到广告联盟,让江苏移动个别员工无法干“私活”,赚违法黑钱。
    就用这种明面上“公司广告”来掩盖丑行,折腾用户。

    处理方法

    运营商只要敢干私活,用户举报到广告联盟,封其账号,让其无法取得非法收入。
    也可以起诉运营商或者运营商这些执行人员,让其受到法律制裁。

    谁家的孩子谁抱走

    对于这种假公济私弹”公司广告“,最好的方法是增加他的投诉量,增加普通投诉、服务监督热线投诉、工信部投诉量,特别是工信部投诉量,他不是帮公司“做广告”吗?

    第 4 条附言  ·  2016-02-27 13:09:00 +08:00

    刚才发现几个

    好 123 被劫持,随机添加广告 ID 。

    95772190_hao_pg,95772190_hao_pg,96738917_hao_pg,96738917_hao_pg,98933858_hao_pg,98698880_hao_pg,94247234_hao_pg,96709144_hao_pg,96215825_hao_pg


    一号店被劫持到 http://5tcom.com:81/

    领克特广告 ID : A100215920


    第 5 条附言  ·  2016-02-27 13:41:53 +08:00
    乐蜂被劫持到
    urhu.cn
    领克特 ID : A100215901



    104 条回复    2016-02-27 19:02:41 +08:00
    1  2  
    aivier
        1
    aivier  
       2016-02-05 15:30:59 +08:00
    https://www.v2ex.com/t/252039

    凑个热闹,各地都是劫持
    VmuTargh
        2
    VmuTargh  
       2016-02-05 15:35:48 +08:00
    全局翻路过……
    alonga
        3
    alonga  
    OP
       2016-02-05 15:36:57 +08:00
    @aivier 嗯,那个代码一看就是 iPush
    江苏联通还好,有些地方的联通管理很乱。
    alonga
        4
    alonga  
    OP
       2016-02-05 15:42:11 +08:00
    @alonga 对于这种劫持到广告,私活赚钱的,最有效的方法就是找到他投放的广告联盟或者广告主,停封的他的广告账号。
    我已经举报了很多江苏移动的广告账号,比移动客服投诉速度快多了。
    让他们赚不到钱才是根本,因为私活广告放了就会封,拿不到钱的。现在他们弄公司的广告,只是想折腾用户而已,这种广告只会起反效果。

    谁家的孩子谁抱走,现在江苏移动的业务广告已经向服务监督热线举报了。
    fising
        5
    fising  
       2016-02-05 15:46:15 +08:00
    下次可以这样回帖:

    忠义两全张学良
    良心企业菊花厂
    myid
        6
    myid  
       2016-02-05 16:57:01 +08:00 via iPhone
    L5 扯上张学良了?
    xmoiduts
        7
    xmoiduts  
       2016-02-05 17:04:42 +08:00 via Android
    如果被谁加上 1-100000 的那条吃内存 js......
    wbsdty331
        8
    wbsdty331  
       2016-02-05 17:25:07 +08:00
    能不能攻击宽带运营商的服务器逼得他们就范
    965380535
        9
    965380535  
       2016-02-05 17:25:26 +08:00
    adblock 好
    虚拟网络好 灭掉所有广告
    xmoiduts
        10
    xmoiduts  
       2016-02-05 17:37:32 +08:00 via Android
    @965380535 然而云计算中心的网也可能被劫持,例如前阵子的 120.*.72.0/24 。
    jugelizi
        11
    jugelizi  
       2016-02-05 17:38:47 +08:00
    https://www.v2ex.com/t/233132

    然而广告代码托管到云上了
    我屏蔽了导致许多网站 cdn 的样式加载不进来
    Felldeadbird
        12
    Felldeadbird  
       2016-02-05 18:21:15 +08:00 via iPhone
    我只能一声叹气。
    alonga
        13
    alonga  
    OP
       2016-02-05 18:28:39 +08:00
    @jugelizi 你不需要管他广告代码托管到哪里,哪怕他服务器托管到太空站,只要他想盈利,必然有收入来源。
    断了他的收入来源即可。
    看图,亿起发关闭这个劫持者的账号:



    @xmoiduts 有些“黑公司”控制了国内大部分 iPush 系统或者类似权限。
    运营商最大的问题是管理,外部毫无监管,内部到了一定级别也是毫无监管。
    现在这些这家伙弹广告管的没那么严,没人告法院就没人抓,告了才抓,如果大规模被利用做了有害党国利益的事情,那就呵呵了,运营商一些人早为了违法赚黑钱把密码还有关键设备给了那些“黑公司”。

    联通他那个跟移动缓存一样吧,省流量,不算恶意了。
    劫持到别的软件,修改代码或者弹广告就恶意了。

    @965380535 防火墙更好,但都对于 iPush 无用,因为你屏蔽了广告 IP 地址,也就无法访问了,还是得刷新,只是不显示广告而已,但影响了下一步操作,比如我要打开下一个链接、提交下一个表格都被劫持无法直接显示了。关键还得让运营商停止 iPush 劫持。
    965380535
        14
    965380535  
       2016-02-05 18:40:41 +08:00
    @alonga 办一条高级的企业专线不就得了!
    gamexg
        15
    gamexg  
       2016-02-05 18:41:52 +08:00 via Android
    谁有本事给 ipush 加些 fl 的内容,去投诉运营商推广 fl 。
    965380535
        16
    965380535  
       2016-02-05 18:50:43 +08:00
    @gamexg 这个点子好
    qian19876025
        17
    qian19876025  
       2016-02-05 18:53:51 +08:00
    这算是客气的 你看广电 推的那些个恶心的电视广告 广电系统真 JB 烂
    alonga
        18
    alonga  
    OP
       2016-02-05 19:04:50 +08:00
    @965380535

    flyingfz 258 天前
    我们办的广东移动的企业宽带,每天打开的第一个网页一定会被劫持
    ........
    企业照样给你劫持。
    盐城移动宽带这个就解决了,其实很多问题不是不能解决,而是没有想着去解决。
    江苏联通原来也是这样,后来投诉后,彻底没了。
    解决了后提升了多少人的效率。

    @gamexg 要是被这样了,估计那帮“黑公司”还有“运营商相关人员”都得直接蹲班房,而不是之前重庆运营商“临时工”弹广告判缓刑了。

    @qian19876025 十多年不看电视了,垃圾广告太多,所以这就是电视台作死,现在还有多少年轻人看电视呢?
    965380535
        19
    965380535  
       2016-02-05 19:07:56 +08:00
    @alonga BGP 接入运营商呢 或者走阿里云 windows azure 这样的网
    qian19876025
        20
    qian19876025  
       2016-02-05 19:14:49 +08:00
    @alonga 那些广告好多不是电视台的 好不好 是当地广电运营商的 这些个广电运营商之腐败简直是恶心
    alonga
        21
    alonga  
    OP
       2016-02-05 19:28:38 +08:00
    @qian19876025 《广播电视广告播放管理暂行办法》
    第二十一条 发射台、转播台(包括差转台、收转台)、有线广播电视传输网络机构在转播和传输广播电视节目时,应当保证被转播和传输节目的完整性。不得以任何形式插播自行组织的广告,不得随意切换原广告,不得以游动字幕、叠加字幕等形式播放广告。
    http://www.cnr.cn/home/guanggao/sxkd/200409060233.html

    你可以录像后举报,我们这里出过这档子事情,你向上级广电部门举报,估计你们那边就不敢了,记住录新闻联播,广告越是低级问题越大,微博效果很好,哈哈。
    而且他切谁的广告你就找谁来治他,特别是省级电视台的。
    很多年不看电视,别人看的时候,我好像没发现本地有这情况了。
    qian19876025
        22
    qian19876025  
       2016-02-05 19:32:38 +08:00
    @alonga 这东西只能呵呵 摆设 录像举报 别个直接接都不会接 搞不好把你当维稳对象对待
    国家还规定 有使用卫星地面广播的权利呢
    可 别个广电说你没权用
    alonga
        23
    alonga  
    OP
       2016-02-05 19:34:27 +08:00
    @965380535 这样看视频不好啊,很多网站有移动线路没必要啊,而且移动的特色也没了,移动线路不好的时候我也会转线路的(这个问题移动确实没办法,电信联通把骨干网卡的死死的,所以我从来没投诉过他上电信联通上不了、卡这些问题,其它用户投诉的最多问题就是这类吧)
    alonga
        24
    alonga  
    OP
       2016-02-05 19:38:52 +08:00
    @qian19876025 你试试啊,我们这里广电因为这事情出过大篓子,全国性的,哈哈。
    本省省级电视台能对地市区县电视台有一定约束能力吧,这是共同利益吧?
    宣传部门对新闻联播被干扰处罚,这也是共同利益吧?
    很多问题不是不能解决,而是没想去解决。
    965380535
        25
    965380535  
       2016-02-05 19:45:15 +08:00
    @alonga 我这里湖北移动 访问电信和联通 走武汉交换中心直连电信联通 不是穿透了 (还像没有穿透流量了)
    目标 IP: 116.208.224.1

    1 192.168.1.1 0 ms 0 ms 0 ms 局域网 * Hiwifi.lan
    2 100.64.0.1 5 ms 6 ms 6 ms 共享地址 *
    3 120.202.15.1 4 ms 4 ms 4 ms 中国 湖北 随州 移动 AS9808
    4 120.202.0.113 7 ms 8 ms 11 ms 中国 湖北 武汉 移动 AS9808
    5 221.183.14.41 6 ms 8 ms 21 ms 中国 移动 AS9808
    6 221.176.21.26 8 ms 8 ms 10 ms 中国 湖北 武汉 移动 AS9808
    7 221.183.20.74 8 ms 10 ms * 中国 湖北 武汉 移动 AS9808
    8 202.97.87.65 11 ms 11 ms 11 ms 中国 湖北 武汉 电信 *
    9 58.50.253.254 11 ms 12 ms 14 ms 中国 湖北 随州 电信 AS4134 localhost
    10 116.208.224.1 21 ms 22 ms 24 ms 中国 湖北 随州 电信 AS4134 localhost
    alonga
        26
    alonga  
    OP
       2016-02-05 19:50:30 +08:00
    @965380535 有部分穿透有部分直连,
    江苏移动穿透和缓存多些,隔壁安徽移动直连多些。
    关键是结算费。
    zaishanfeng
        27
    zaishanfeng  
       2016-02-05 19:52:53 +08:00
    这种高科技犯罪,凭某党的智商想管也管不了 呵呵
    965380535
        28
    965380535  
       2016-02-05 19:52:58 +08:00
    @alonga 现在好了点 以前那叫一个惨啊 感觉和电信联通不在一个世界
    965380535
        29
    965380535  
       2016-02-05 19:54:53 +08:00
    @zaishanfeng 这种事在于人!
    zaishanfeng
        30
    zaishanfeng  
       2016-02-05 20:00:06 +08:00
    @965380535 又死不了人又引不起动乱又不损害精神文明建设 人家才懒得管呢 。 这些人每天的广告量收入是几十万级的, 靠投诉怎么可能让人家收手
    qian19876025
        31
    qian19876025  
       2016-02-05 20:05:40 +08:00
    @alonga 你们那个不就是江苏的么 广电别个背景复杂 各种权利错综复杂 如果真有你说的那么容易
    今日之广电不会这样狼狈
    alonga
        32
    alonga  
    OP
       2016-02-05 20:15:20 +08:00
    @qian19876025 江苏省省级广电没见过搞那个的,毕竟江苏省省台收视率在全国还是可以的,广告收入多呢,何必劫持其它电视台的呢?而且惹起官司麻烦。
    说的是就是区县电视台转拨其它电视台的情况。
    记住这句话:“在宣传上将来如果有报道上有偏差,你们要负责的。”
    所以地方电视台只是小蝼蚁,他再牛,他负得了责吗?
    Garantion
        33
    Garantion  
       2016-02-05 20:28:01 +08:00
    江苏的简直了 疯狂的流量劫持 真的防不胜防
    alonga
        34
    alonga  
    OP
       2016-02-05 20:31:18 +08:00
    @zaishanfeng 在运营商有几种人
    1.工作生活稳定就行(最多),投诉率对他业绩考核有影响。
    2.走仕途(不少),投诉率对政绩有影响。
    3.干一票就走人(最少),就是那些铤而走险的人。
    再不说其它管理风险问题,比如这些核心网络设备维护人员把关键设备的管理权限卖给“黑公司”带来的风险,对其他人都是风险(法律风险+政治风险)。
    法律风险:现在已经和以往不同,去年劫持弹广告已经由民事案件转为刑事案件。(只要有公司愿意告,运营商要么找人背锅,要么自己受罚)
    政治风险:如某州台。再说中央、银行网站都被劫持。
    jasontse
        35
    jasontse  
       2016-02-05 20:34:23 +08:00 via iPad
    华为就是这么接地气,会满足客户需求开发功能。这也就是华为比思科强的地方,思科一副高高在上的样子,而且开发功能需要返回美国总部完成,中国子公司没权限。
    wql
        36
    wql  
       2016-02-05 20:41:11 +08:00 via Android
    @alonga 我江西一亲戚家里的有线电视是全镇级别明目张胆加字幕。。。。。。
    1OF7G
        37
    1OF7G  
       2016-02-05 20:44:21 +08:00
    我用的江苏联通和江苏电信,联通不知道比电信高到哪里去了!
    联通 10m 480rmb 一年,提速到下 20 上 5 了。
    电信 4m 600rmb 一年,提速到下 8 上 1 ,还 tm 的 http 劫持插广告!!
    双十一那会非常凶,京东劫持的最厉害。而且还有手机加成,用手机平板访问网页会额外加广告。
    根本就是没人管他们。这事情相当普遍,是明显违法行为,可就没人管这种大规模的劫持。最多是谁去投诉给谁加个白名单。
    我真心实意的希望 所有侵害用户权益并因此获利的人 患上绝症。
    mason961125
        38
    mason961125  
       2016-02-05 20:54:57 +08:00
    @1OF7G 我这边电信广告一般都是页脚横幅,大部分都是网易的,而且貌似还对不同的平台做了”优化”。
    alonga
        39
    alonga  
    OP
       2016-02-05 21:02:29 +08:00
    @wql 只是除非你是景德镇的,那么镇里的广电最小分支蝼蚁,容易对付。

    @1OF7G 对,在江苏没必要用电信,江苏联通适合普通大众,总体稳定;江苏移动看直播、视频、国际线路好。
    江苏电信纯粹坑货,除非只玩电信区(加速器可以解决部分)对延迟要求极高的游戏,完全没有使用价值啊。

    @mason961125 去广告联盟举报,封他广告账号。
    1OF7G
        40
    1OF7G  
       2016-02-05 21:04:06 +08:00
    @mason961125 手机是你说的那样的,电脑是右下角弹窗,有时候还给京东 强插购物党插件。还有一个细节就是,手机和电脑上广告的关闭按钮是一个样式的!
    alonga
        41
    alonga  
    OP
       2016-02-05 21:05:36 +08:00
    @1OF7G 京东可以录制视频发给京东联盟,封他广告账号,京东广告联盟有投诉邮箱。
    wql
        42
    wql  
       2016-02-05 21:36:50 +08:00 via Android
    @alonga 问题当地广电是当年矿务局的遗留,和市政府不相干。
    GeekTest
        43
    GeekTest  
       2016-02-05 21:37:23 +08:00
    呵呵 /t/248209
    owlsec
        44
    owlsec  
       2016-02-05 21:41:59 +08:00
    我已经在盐城这里进行了投诉
    现在江苏省移动只要访问(手机端) m.jd.com 全部被劫持到 http://m.jd.com/?cu=true&utm_source=click.linktech.cn&utm_medium=tuiguang&utm_campaign=t_4_A100220934&utm_term=ecba22dd4b2b49008a1f86d5a69af4da

    经过查看比较文件发现 http://misc.360buyimg.com/jdf/1.0.0/unit/ja/1.0.0/ja.js 文件被移动替换。
    页面底部关键代码:


    var url = 'http://click.linktech.cn/?m=360buywap&a=' +
    tns[Math.floor(Math.random() * tns.length)] +
    '&l=99999&l_cd1=0&l_cd2=1&tu=http://m.jd.com'; gotoUrl(url)
    owlsec
        45
    owlsec  
       2016-02-05 21:45:40 +08:00
    我这看了下徐州、泰州、盐城的用移动的小伙伴多多少少都出现劫持投放广告。
    alonga
        46
    alonga  
    OP
       2016-02-05 21:45:59 +08:00
    @wql 上级广电管理他,还可以投诉到被他插广告的本省市电视台,如果你们那边跟城中村个体户宽带、有线电视一样当我没说。。。。。。

    @GeekTest 我们这边从安装到客服态度还算不错,有几个态度不热情但也说不上坏,可能因为我抓住具体的人了吧。
    其实这次我还找到了,不过我懒得直接交涉,投诉到广告联盟挺爽啊,看他账号一个个被封,不停换广告。。。
    你找他,他不心疼,你让他广告账号被封,他才心痛啊。这几天没啥私活广告出现了,估计封心疼了,弄公司的广告循环折腾用户吧。。。
    owlsec
        47
    owlsec  
       2016-02-05 21:51:29 +08:00
    @alonga 楼主你还用着移动么。。。我这目前发现京东、飞牛网、当当、去哪儿等网站还是进行劫持到推广连接上。
    alonga
        48
    alonga  
    OP
       2016-02-05 21:54:05 +08:00
    @owlsec 我没用江苏移动的手机上网,&utm_campaign=t_4_A100220934&utm_term=ecba22dd4b2b49008a1f86d5a69af4da 这个是他的广告 ID ,先去领克特投诉: [email protected] ,不处理去京东投诉: cps#jd.com (请将#换成 @)

    京东要录制劫持过程视频。
    alonga
        49
    alonga  
    OP
       2016-02-05 21:56:59 +08:00
    @alonga 我用的移动宽带上网,宽带上网目前没有大规模劫持电商。
    我没用江苏移动手机卡来上网。
    广告联盟处理劫持都很快的,如果他们不处理,你去京东等广告主投诉,连广告联盟都受到牵连,所以他们处理一般都很快的。
    owlsec
        50
    owlsec  
       2016-02-05 22:02:58 +08:00
    @alonga 好嘞(我这个是宽带进行的劫持)。直接录成视频。
    alonga
        51
    alonga  
    OP
       2016-02-05 22:09:39 +08:00
    @owlsec 果然 m.jd.com 有劫持。

    http://click.linktech.cn/?m=360buywap&a=A100221192&l=99999&l_cd1=0&l_cd2=1&tu=http://m.jd.com

    现在只是电脑端没劫持。
    我很少用手机端。
    owlsec
        52
    owlsec  
       2016-02-05 22:12:12 +08:00
    @alonga 前段时间我这里(盐城)有右下角广告和 手机端底部广告。现在投诉了解决了。
    owlsec
        53
    owlsec  
       2016-02-05 22:13:11 +08:00
    @alonga 目前这个京东、飞牛网、当当、去哪儿。。这些网站。。。是整个江苏省内进行的劫持
    alonga
        54
    alonga  
    OP
       2016-02-05 22:15:44 +08:00
    @owlsec http://misc.360buyimg.com/jdf/1.0.0/unit/ja/1.0.0/ja.js 这个文件 IP 是北京移动,所以是移动内部网络,而且用其他省份移动线路测试没有问题。
    镇江、扬州移动线路同样别劫持,江苏移动所为毫无疑问。
    alonga
        55
    alonga  
    OP
       2016-02-05 22:20:34 +08:00
    @owlsec 当当 PC 端也有劫持了
    http://click.linktech.cn/?m=dangdang&a=A100217842&l=99999&l_cd1=0&l_cd2=1&tu=http://home.dangdang.com

    去哪儿,飞牛网目前首页没有发现,次级页面没怎么关注。
    owlsec
        56
    owlsec  
       2016-02-05 22:21:25 +08:00
    @alonga 这点我反应给他们盐城这的技术了。而且他说已经上报到省公司了。一直没解决(好几个星期了,但是一直有 10086 打电话给我咨询我情况)。
    alonga
        57
    alonga  
    OP
       2016-02-05 22:30:13 +08:00
    @owlsec 你可以问问 10086 里面怎么记录的盐城技术反馈的,盐城这边技术绝对不会说南京的那边的问题,因为南京网络部直接领导盐城这边技术的。
    owlsec
        58
    owlsec  
       2016-02-05 22:53:18 +08:00
    @alonga 刚才已经录制相关视频和截图发给 lianmeng#dangdang.com tousu#linktech.cn cps#jd.com 看看能不能解决。
    honeycomb
        59
    honeycomb  
       2016-02-06 00:40:11 +08:00
    @alonga 请教授方法:如何找到流量主账号和对应的广告联盟?
    alonga
        60
    alonga  
    OP
       2016-02-06 11:14:10 +08:00
    @owlsec 今天是休息,不知道这些公司有人值班没,不过广告结算期很长,最少一月,最长两个月,肯定会在他结算前封他账号的。

    @honeycomb 看跳转链接,只要是广告联盟肯定有域名,根据域名来判断。
    比如: yiqifa.com 是亿起发的 linktech.cn 是领克特 chanet.com.cn 是成果网
    即使他直接申请电商自身的广告联盟,也是有域名的,比如京东先跳转到 union.click.jd.com
    广告 ID 就是他的统计代码,看网址 URL 参数,
    比如:
    亿起发 feedback=717380
    领克特 a=A100221192
    京东可以看见上面的那个&utm_campaign=t_4_A100220934&utm_term=ecba22dd4b2b49008a1f86d5a69af4da

    广告联盟本质是中介,如果广告联盟无法保证广告主不被骗(运营商没有给电商推广,都是劫持来的假流量),那么广告联盟也就失去价值了,所以广告联盟对于这种劫持如果有人举报比广告主更重视,处理更快。
    qq651438555
        61
    qq651438555  
       2016-02-06 11:24:35 +08:00
    盐城电信,手机凤凰网打开弹窗,凤凰金融。没办法。
    owlsec
        62
    owlsec  
       2016-02-06 11:28:06 +08:00
    @alonga linktech 已经处理
    alonga
        63
    alonga  
    OP
       2016-02-06 11:33:38 +08:00
    @qq651438555 江苏电信是很流氓,但那个应该不是电信搞的吧?
    凤凰金融是凤凰网旗下的,是凤凰网自己推自己的业务,就跟网易邮箱显示网易新闻和网易广告一样。

    跟这些运营商劫持不一样,运营商是劫持别人的资源,骗取广告费。
    alonga
        64
    alonga  
    OP
       2016-02-06 11:35:01 +08:00
    @owlsec 今天还有人值班,这些广告联盟还是可以的。
    怪不得早上有, 11 点左右广告就没了,已经封号了,哈哈
    Halry
        65
    Halry  
       2016-02-06 11:36:38 +08:00 via Android
    我就不骂广电那个电视的广告了,开个机顶盒放 2 分钟广告。。。地区:广东茂名,东莞这边好一点,半分钟这样子没有声音
    wslsq
        66
    wslsq  
       2016-02-06 11:36:52 +08:00
    <img src="https://ooo.0o0.ooo/2016/02/05/56b56b19ce19b.png" alt="无标题.png" title="无标题.png" />
    wslsq
        67
    wslsq  
       2016-02-06 11:37:23 +08:00
    [img]https://ooo.0o0.ooo/2016/02/05/56b56b19ce19b.png[/img]
    owlsec
        68
    owlsec  
       2016-02-06 11:40:36 +08:00
    @wslsq 回复不支持 markdown 的。你直接贴渣浪微博的图床就能显示了
    alonga
        69
    alonga  
    OP
       2016-02-06 11:42:36 +08:00
    alonga
        70
    alonga  
    OP
       2016-02-06 11:44:16 +08:00
    @Halry 如果他在本省台插广告,直接到本省台举报他,或者向省广电、国家广电举报。
    现在网络沟通方式多,很容易举报的。
    wslsq
        71
    wslsq  
       2016-02-06 11:51:30 +08:00
    @owlsec 谢谢
    @alonga 谢谢
    imn1
        72
    imn1  
       2016-02-06 11:51:33 +08:00
    我记得帖主,之前说报警的那位,终于确认你还活着, 2333
    laiyingdong
        73
    laiyingdong  
       2016-02-06 13:20:34 +08:00 via Android
    又来了。除了传统的 100xx 和工信部投诉之外,如果插入了第三方返利推广的广告 那么与他们联系切断利益来源也是一个不错的手段,但是这对用户有一定的技术要求。我觉得运营商应该会把楼主列入特别照顾对象 ,不劫持。但运营商还要面对大量的低端客户 他们被劫持的时候可不会诊断。也许对于普通网站 普及 https 强制 https 才是正道
    qq651438555
        74
    qq651438555  
       2016-02-06 15:33:29 +08:00
    @alonga 前几天才工信部投诉他们,加广告条。也是怪了。电信投诉没用,他们不理的,反而更厉害了。工信部电话一到,立马就没了。真是麻烦。
    alonga
        75
    alonga  
    OP
       2016-02-06 19:26:35 +08:00
    补一张下午的图:
    alonga
        76
    alonga  
    OP
       2016-02-06 19:27:58 +08:00
    江苏移动省公司网络部真是霸气的不行,强插广电总局。
    nvidiaAMD980X
        77
    nvidiaAMD980X  
       2016-02-08 02:35:18 +08:00 via Android
    菊花为作恶又不是一次两次了,我直接全程走虚拟私人网络,看谁还敢劫持?
    honeycomb
        78
    honeycomb  
       2016-02-09 11:13:09 +08:00
    @alonga 所以只需要报告相关的 ID 和证据就可以了么?
    aivier
        79
    aivier  
       2016-02-11 09:05:34 +08:00
    随机劫持 exe 成金山和瑞星的静默安装包不太好抓证据,之前他们给豌豆荚做了永久重定向,下载任何东西,重试多少次都是手机管家,让他们加了 HTTPS ,不知道怎么最近又降回去了,于是就又不能下载了
    alonga
        80
    alonga  
    OP
       2016-02-16 12:48:21 +08:00
    @honeycomb 是的

    @aivier 可以找到具体投放人,或者直向当地网监部门举报,跟网监部门说网银插件被劫持成恶意软件。


    @owlsec 他京东广告联盟账号是三个账号循环,当时只举报了他一个广告 ID : A100221192 ,其实还有两个: A100221191 、 A100221193 ,后来当当跟京东都又劫持,但当当再次停掉,因为 2 个账号没封估计是这个原因。目前京东手机端有劫持,随机广告联盟 ID 。

    owlsec
        81
    owlsec  
       2016-02-16 13:33:00 +08:00
    @alonga 刚才已经将截图和详情发给了 linktech 公司的市场部的联系人。等回复。
    owlsec
        82
    owlsec  
       2016-02-16 13:38:49 +08:00
    A100221191 A100221193 刚才看了下我这也确实存在.刚才 linktech 的人回复我说现在就进行处理。
    alonga
        83
    alonga  
    OP
       2016-02-16 13:50:25 +08:00
    @owlsec 哈哈......我还想看看通过移动内部能不能处理呢,没去举报他,毕竟这个是时时刻刻劫持,容易跟客服反馈。
    这次我通过省公司监督热线投诉的。
    iPush 劫持显示江苏移动广告依然存在,这个是随机的。
    刚才盐城客服跟我说停掉了,但事实没有停掉,依然劫持呢。
    盐城技术后来也联系了下,要了京东的录制视频,说去联系省公司。
    alonga
        84
    alonga  
    OP
       2016-02-16 13:52:51 +08:00
    @owlsec 江苏联通有个省公司总经理热线,有问题可以投诉,以江苏前联通就是这样解决的,效果不错。
    因为这种省公司出现的问题,没有省公司高层领导解决是很难的。
    owlsec
        85
    owlsec  
       2016-02-16 13:55:25 +08:00
    @alonga 京东的我上次录过视频给他们技术了。后来电话回访过几次-。-。我感觉移动这个没法解决了要。。。
    owlsec
        86
    owlsec  
       2016-02-16 13:57:19 +08:00
    @alonga 我感觉这账号一个接着一个封也没用啊-。-他们是不是考虑要换广告商了哈哈
    alonga
        87
    alonga  
    OP
       2016-02-16 14:07:45 +08:00
    @owlsec 能做这电商广告的没几家,没有实力电商根本不给接入的。
    所以他换不到哪家,就几家而已。
    而且哪家广告联盟要是敢纵容这种行为,直接跟电商举报,广告联盟自己都被封号。

    另外不用担心电商广告联盟部门的人参合进去,因为电商都是股份制或者有大股东投资人的。这么明显坑公司钱被发现了就等着被调查职务犯罪吧,京东这些年也送进去不少了。

    除非运营商能摆平京东大股东刘强东,刘强东有必要和运营商骗自己的钱吗?又不是国有企业。

    也就江苏移动中的一些人,拿着公司的设备,坑用户,坑公司,最后把这些黑钱转到自己的口袋罢了。
    Honekoneke
        88
    Honekoneke  
       2016-02-16 17:02:22 +08:00
    @alonga 想请教一下,像百度和京东的这种劫持 http://v2ex.com/t/246476 ,有没有对应的直接举报联系方式呢?还是说直接找京东首页客服联系?
    owlsec
        89
    owlsec  
       2016-02-16 21:48:52 +08:00
    @alonga 又开始了现在是 A100221400 、 A100221399 、 A100221401 这三个广告 ID 。你看看通过移动内部-。-处理
    alonga
        90
    alonga  
    OP
       2016-02-17 14:03:55 +08:00
    @owlsec 今天依然没有停掉。
    刚刚京东被劫持+iPush 劫持一起来的。

    又去 10086 问了处理情况。

    之前投诉时跟盐城处理的客服要求直接转南京网络部处理。
    15 日盐城客服联系我,说有会人联系我,应该是南京网络部?但实际没人联系我。
    16 日中午盐城客服联系我,说已经停掉了,但事实跟她通话的时候还在劫持。
    这个时候是谁跟盐城客服这边说停掉了?是南京网络部在撒谎吧?因为服务监督热线有 14 天投诉期限。

    目前,
    之前 10086 投诉过说是停止了,只是停止了劫持到 139 导航,更换为其它移动套餐广告,还有他干私活劫持京东等。
    江苏移动省公司监督服务热线(投诉进行中)。
    这次不处理工信部投诉。
    再不处理起诉,这次非得送几个进去。

    本人出钱起诉,不赢算我的,胜诉赔偿款捐慈善机构。
    有人原因一起不?出力就行。
    owlsec
        91
    owlsec  
       2016-02-17 14:14:12 +08:00
    @alonga 加我一个(我刚才又找到了)

    刚才在 PC 端对其它京东推广链接进行测试,发现以下三个 ID 会劫持 PC 端的京东

    A100221397 、 1000009912 、 A100221395

    现在是 A100221400 、 A100221399 、 A100221401 、 A100221397 、 1000009912 、 A100221395


    @alonga linktech 那里发邮件给我说准备屏蔽整个江苏移动的链接
    owlsec
        92
    owlsec  
       2016-02-17 14:15:28 +08:00
    @alonga 市场部的人和我通电话说因为他们是免费注册的,没有经过审查,现在准备整个江苏移动的都直接停止掉。
    owlsec
        93
    owlsec  
       2016-02-17 14:17:31 +08:00
    @alonga 我们交换下联系方式吧 owlwang#outlook.com 你发一下然后我通过邮件把 QQ 发你
    alonga
        94
    alonga  
    OP
       2016-02-17 14:18:06 +08:00
    @owlsec 看来他们不如亿起发严格,亿起发要求验证电话、身份证、银行卡、网站备案的。
    不然不给广告链接的。
    yuhaaitao
        96
    yuhaaitao  
       2016-02-19 07:43:42 +08:00 via Android
    @965380535 不能拦截运营商劫持吧
    alonga
        97
    alonga  
    OP
       2016-02-27 08:52:46 +08:00
    @qq651438555 凤凰网算是广告比较多的新闻网站了,他广告代码要一条条扒开看,很多代码我已经屏蔽了,目前没看见有百度的广告。

    你可以截图给我看看是哪个部分的显示广告,或者是点击了哪个部分,我再看这个部分的代码。

    系统和浏览器也很重要, Chrome 、 Firefox 都是干净的浏览器。
    alonga
        98
    alonga  
    OP
       2016-02-27 08:54:27 +08:00
    @yuhaaitao 对,网站的广告都可以屏蔽,但是运营商的广告是无法屏蔽的,因为他直接把内容劫持成广告了。
    屏蔽了广告就会屏蔽内容了。
    qq651438555
        99
    qq651438555  
       2016-02-27 09:17:38 +08:00
    @alonga
    这是斯巴达的 其他浏览器也是一样。下面大片的广告,都是百度的。浏览器都卡死了。
    alonga
        100
    alonga  
    OP
       2016-02-27 10:26:51 +08:00
    @qq651438555 我大概看了下,凤凰网右下方会有广告,是 GG 的, GG 有时候也会调用百度的。
    是凤凰网自己的。
    凤凰网现在广告真多啊,凤凰网门户又不是很好,广告这么多没必要看了。
    门户新闻内容同质化的,网易、腾讯好些吧。
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1841 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 16:29 · PVG 00:29 · LAX 08:29 · JFK 11:29
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.