购物网站被劫持跳转返利推广网站的分析过程和解决方法

时间:2021-05-05 21:48:45
当我们打开当当、京东、易迅等购物网站的时候,明明只是输入www.jd.com,然后看到地址的地址不断变来变去,最后地址栏显示的地址大概是这样的:

http://www.jd.com/?utm_source=p.yiqifa.com&utm_medium=tuiguang&utm_campaign=t_1_655027&utm_term=acfc0155bd324528b94a6a4cfbe92c75 ,这时候只要买东西了,恭喜你,成功为某些人挣到钱了。

现在先大概说一下,上面的一长串的地址里面,utm_source指明了是从哪个返利网站过来的,yiqifa.com应该说是一个推广网站,这类网站还有很多。这种为了钱不惜侵犯用户隐私权和通讯*的事情,在我大天朝到处都是了。

那么问题来了,谁做的?

1、网址导航网站

在hao123,360网址导航之类导航网站上面点击打开网站会有这种情况发生。

2、“流氓”插件。

这种插件可能是安装某些软件带进来的,或者是访问某些网站诱导安装的,或许是安装的系统本来就被修改过,反正就是电脑里面多了个东西。

3、浏览器和浏览器插件应用

正常来说,IE,chrome,Opera,Firefox国际版等世界范围内流行的浏览器都不会这样做,国内很多第三方浏览器都有类似的行为,不一定是购物网站,在百度没有启用https之前,很多第三方浏览器打开百度的时候后面都会多了个“尾巴”,道理是一样的。中国版的Firefox也会有这种情况,里面带有一些插件也有这种情况。

4、某些安全软件

其实这个和“流氓”插件差不多,只是安全软件会在更底层做小动作,更难发现而已。以安全之名,行流氓之实。

5、运营商ISP

我们上网都要经过它,它要搞些小动作,那就很容易了,而且手段相当多。

(我就发现这几个,欢迎补充)


既然知道了上面的来源,那么就一个个解决吧。

1、网址导航网站

这个就是自己选择了,网站提供免费方便的服务,也要赚钱嘛,不想别人通过这种方式赚钱那最好还是不要使用导航网站吧。马云说过,免费的才是最贵的。(其实是不是说过我还真不知道呢,反正是这么传的购物网站被劫持跳转返利推广网站的分析过程和解决方法

2、"流氓"插件

有一些软件安装的时候会有很多的插件,某个做驱动搜索安装的软件,居然有锁定用户浏览器主页的插件,如果不用这个软件里面的选项取消锁定,居然是自己动手改不了,xx安全管家之类的也改不了,注册表也没发现可以改的地方(我技术太差啦购物网站被劫持跳转返利推广网站的分析过程和解决方法)。对于这些插件类的,建议在安装软件的时候看清楚每个安装选项和勾选框,确定自己需要才安装。这类插件解决方式就是卸载了,用xx安全管家,杀毒软件之类的扫描一下,有流氓插件就卸载吧。

3、浏览器和浏览器插件应用

这个就选择国际上通用的浏览器吧,或者看一下国内的第三方浏览器哪个打开网站没有尾巴的,估计就好一点。安装浏览器应用插件是最好选择官方审查通过的。

4、某些安全软件

和插件一样啦,卸载。选择安全软件最好还是选个有互黑竞争对手的吧,像数字和tx,除非大家都心照不宣,否则发现对方有问题就是一个很好的材料了。

5、运营商ISP

这个个人觉得最恶心最卑鄙了,收了钱还做流氓的事。这种劫持对电脑没有其它影响,就是打开网站的时候搞个动作。这个也是最难处理的一个了。下面描述就用ISP代替了。

ISP做的这种事情一般是使用以下技术:DNS劫持,tcp(http)劫持。

DNS,域名解析,当它发现你要访问www.jd.com 的时候 ,可以告诉浏览器一个推广网站的ip,同时把你要访问的是京东告诉推广网站,然后就可以等着收钱了。

DNS劫持解决办法,不使用ISP提供的dns服务,使用第三方的,像百度的DNS180.76.76.76,阿里的DNS 223.5.5.5、223.6.6.6,在网络属性里面选择自定义就可以了。


购物网站被劫持跳转返利推广网站的分析过程和解决方法

(不会的可以百度或者可以留言)


tcp(http)劫持,这个是在我们要访问的网站还没有返回数据之前,使用http状态码302,跳转到指定的服务器就可以让你的浏览器下载某个指定软件之类的,比如你访问www.jd.com , DNS 解析是正确的指向了 京东的 IP 地址,但是你访问的时候会发现收到一个Redirect跳转,然后让你去了另外一个服务器,这个服务器提供了京东页面给你。

还有一种情况,这个是篡改了我们访问网站是返回的网页内容,在我们要访问的页面源码里面加了meta-refresh或者js代码,想跳哪个推广网站都可以了。这个解决方式就是禁止跳转,单击IE的工具→Internet选项→安全→自定义级别按钮, 禁用安全设置对话框上找到允许METAREFRESH选项,其它浏览器参考着找吧,只不过这样的话有些网站就会访问不了。

对于这种跳转重定向的一个简单的解决办法就是把这些推广网站加入黑名单(如下),这样做至少不给它赚钱。

购物网站被劫持跳转返利推广网站的分析过程和解决方法

加入黑名单的这种方式简单,也不想搞那么多,就是麻烦一点,被拦截之后要重新打开网站,也过了一段时间。到了昨天,然后打开京东又被跳转了,以为又是哪个推广网址呢,结果是没找到,然后发现了t.cn,这不是微博的短地址域名吗,然后把t.cn/R2hSl23输入地址栏,好吧跳转到京东了。电信越来越卑鄙了,我不可能把微博的短地址屏蔽吧???只好骂购物网站被劫持跳转返利推广网站的分析过程和解决方法电信不要脸卑鄙了。。。

购物网站被劫持跳转返利推广网站的分析过程和解决方法

暂时没有想到好的简单的解决办法,那就只好开大招了购物网站被劫持跳转返利推广网站的分析过程和解决方法----VPN。

不过呢vpn不是要钱就是有各种限制,速度慢,不太适合长时间使用。只能希望各大网站尽快像google百度一样全站启用https吧。

(使用Firefox的blocksite插件可以很好的屏蔽这些网址,打开Firefox,输入这个地址https://addons.mozilla.org/en-US/firefox/addon/3145/  然后点击download now,Firefox会在右上方提示是否允许安装,选择允许,提示重启Firefox的时候重启浏览器~~重启完Firefox之后,选择工具-附加组件-扩展

购物网站被劫持跳转返利推广网站的分析过程和解决方法

点击选项,把那些网址都加进去就行:

购物网站被劫持跳转返利推广网站的分析过程和解决方法

----added  2015-05-17)

(很久不写博客了,一写就写得那么乱购物网站被劫持跳转返利推广网站的分析过程和解决方法,欢迎批评指正购物网站被劫持跳转返利推广网站的分析过程和解决方法