
«Seed Flooding»: чому PhishDestroy відкрито блокує активні фішингові сайти
Ми заповнюємо активні фішингові форми підробленими початковими фразами. Це приховує заявки справжніх жертв під тисячами фальшивих запитів, псує базу даних про авторизаційні дані зловмисника та змушує оператора витрачати години на сортування марних даних — часто настільки багато, що доводиться відмовлятися від кампанії. У цій статті пояснюється чому це працює, як ми робимо це відповідально і чому це не є незаконним: відсутність несанкціонованого доступу (форма є загальнодоступною і прямо вимагає введення даних), відсутність шкоди законним системам (сайт не має законних користувачів), відсутність порушення CFAA/Закону про неправомірне використання комп’ютерних систем (введення в загальнодоступну форму оманливих даних, наданих добровільно, не є хакерством). Повна методологія, правовий аналіз та реальні результати ліквідації — у статті.















