[MASOCH-L] Consulta URIBL de uma URL completa

Lucas Willian Bocchi lucas.bocchi at gmail.com
Tue Apr 10 10:07:43 -03 2018


Leandro.
Tratou o nível de recursão? Já vi casos que o encurtador é link pra outro
encurtador, que é link pra outro encurtador, que usa javascript pra jogar
para outro encurtador.


Em 10 de abril de 2018 10:03, Leandro <leandro at allchemistry.com.br>
escreveu:

> Em 03/04/2018 10:44, Leandro escreveu:
>
>> Se a experiencia for bem sucedida, pretendo criar alguma interface pública
>> de denuncia onde a verificação da URL se dá por alguma IA simples, sem
>> depender de um humano para checar a URL. Por exemplo, se o usuário entrar
>> com alguma URL nessa interface, o sistema poderia verificar se tem
>> download
>> de executável e testar ele no Clamav. Não vejo porque não permitir que o
>> sistema liste automaticamente tal URL se o Clamav retornar positivo. Seria
>> uma espécie de Phishtank só que com listagem instantânea, se confirmado o
>> caso.
>>
>
> Pessoal. Consegui implementar dois critérios de listagem automática na
> nossa interface:
>
> 1. URL de encurtador que redireciona para outro encurtador (manobra
>    evasiva) e
> 2. URL de encurtador que redireciona para uma URL com domínio listado
>    (ocultação de domínio com má reputação).
>
> São dois casos clássicos e evidentes de abuso do uso de encurtadores. Por
> serem casos objetivos, não há porque não listar a URL de face logo de cara.
>
> Vamos seguindo em frente e bolando outros critérios evidentes de malicia.
> São dois primeiros pequenos passos de uma longa caminhada.
>
> Página de busca com listagem automática:
>
>    https://matrix.spfbl.net/
>
> Testem e me reportem erros por gentileza!
>
>
>
>> Um grande abraço,
>>
>> Leandro
>> SPFBL.net
>>
>
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l
>


More information about the masoch-l mailing list