Taloussanomat
Lue uutinen mobiilisivustolla
”The source of all evil”

Outo Microsoft-linkki hämmentää googlettajia

23.1.2007 13:34 Omituinen Google-hakutulos on herättänyt kummastusta viime päivinä. Kun Googleen kirjoittaa hakusanaksi ”Microsoft”, ensimmäinen tulos näyttää vievän epäilyttävältä kuulostavalle sivulle.

Ensimmäinen hakutulos antaa sivun otsikoksi ”Tervetuloa Suomen Microsoftin sivuille”. Osoitelinkkki sen alla on kuitenkin https://thesource.ofallevil.com/finland/.

Vielä ei ole tiedossa, mistä tarkkaan ottaen on kyse. Suomen Microsoftin tietoturva-asiantuntija Kimmo Bergius on tietoinen asiasta.

– Linkki vie Microsoftin etusivulle. Sen tarkempaa tietoa minulla ei siitä ole, Bergius sanoo.

Bergius vakuuttaa, että kyse ei ole Microsoftin omasta linkityksestä.

– En osaa yhtään sanoa, mitä siinä on taustalla. Vaikuttaisi siltä, että se on edelleenohjaus Microsoft Corporationin etusivulle, joko englannin- tai suomenkieliselle.

Bergius on ollut asiasta yhteydessä emoyhtiöön. Hän ei osaa sanoa, onko yhtiö keskustellut aiheesta Googlen kanssa.

Bergius kehottaa noudattamaan varovaisuutta www-sivuilla.

– Perussääntö on se, että jos Microsoftin sivuille on menossa, kannattaa katsoa, että todella päätyy sinne.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (24)

Huono 0
Omituinen Google-hakutulos on herättänyt kummastusta viime päivinä. Kun Googleen kirjoittaa hakusanaksi ”Microsoft”, ensimmäinen tulos näyttää vievän epäilyttävältä kuulostavalle sivulle.
Taloussanomat
Huono 0
Näyttäisi olevan tavallinen CNAME -määritys nimipalvelimella:

thesource.ofallevil.com. IN CNAME 86400 www.microsoft.com.
Huono 0
Hyvin menee ku kommentit tulee ennen uutisen päiväystä :-)
IT-Viikon lukijat ihmettelevät verkkouutisen kommentointia!
Huono 0
Mikäli tällainen pelleily jatkuu tarpeeksi kauan, se lopulta osuu heidän omaan näppikseensä, eli kohta ei netistä löydy mitään todella asiallista :(
Huono 0
Kun sivulle
https://thesource.ofallevil.com/finland/
yrittää mennä IE 7:llä, tulee Varmennevirhe-ilmoitus (josta kyllä pääsee sivulle jos haluaa mutta joka kovasti varoittelee tekemästä niin). Tämä johtunee siitä, että huijarit ovat järjestäneet Google-tulosten kärkeen https-osoitteen mutta eivät ole hankkineet sille kunnollista varmennetta.

Mozilla 2.0:llä näkee tarkemmin tilanteen: sivustolla on varmenne, mutta se kuuluu sivustolle www.microsoft.com, eli huijarit ovat vain kopioineet Microsoftin varmenteen ja esittävät sen omanaan.

Sivun sisältö näyttäisi olevan kopio Microsoftin sivusta. Kyseessä voi olla millainen huijaus tahansa, todennäköisesti kuitenkin pelkkä pelleily, jolla mollataan Microsoftia. Jos jotain varsinaista petosta haluttaisiin, olisi verkkotunnus varmaankin jotain, joka ei yhtä ilmeisellä tavalla ole mielenosoitus vaan pikemminkin sellainen, jonka hätäisempi voi lukea microsoft.comiksi.
Huono 0
Olisiko ofallevil.com-domain kohta myytävänä? Mietin vaan onko tässä konsti hankkia osumia domainille ja sillä tavalla yrittää nostaa sen myyntiarvoa. Tekniikkaa tuntevat varmaan osaavat sanoa paremmin.
Huono 0
Voisihan tää olla myös tapa kalastella Windows koneiden ip-osoitteita ja yrittää mahdollisesti murtoa koneisiin tietoturva-aukkojen kautta. Luulen että aika monella on kuitenkin kopioitu Windows ja päivitykset asentamatta..
Huono 0
Microsoftin sivuillehan tuo näkyy johdattavan...

Tarpeeksi moni laittanut linkin "Microsoft" tuohon urliin niin googlepa arvostaa sen pikkuhiljaa kärkeen.
Huono 0
Hain tuon wgetillä:

se sanoo:



Tuo javascript-tiedosto on niin iso etten ehtinyt ja jaksanut sitä lukea läpi ajatuksella, enkä muutenkaan tunne Javascriptiä niin hyvin. Joka tapauksessa tuo originaalisivu näyttää microsoftin sivulta, joten käyttääkö systeemi mahdollisesti jotain aukkoa tuon osoitepalkin uudelleenkirjoittamiseen sivua uudelleen lataamatta?
Huono 0
Jaa-a, taitaa olla kyse ihan muusta. Löytyy sieltä englanniksi kanssa:
http://thesource.ofallevil.com/en/us/default.aspx

Osa linkeistä menee atdmt-osoitteeseen, joka taas näyttäisi olevan tällainen mainosfirma. Meneeköhän jokaisesta klikkauksesta rahaa ofallevil.com:in suuntaan...
Sivut: 1 2 3 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.

.