\"Кинопоиск\" троллит конкурентов на доменах-близнецах
Как было известно ещё со времён кампании по первичной регистрации кирилических доменов, четыре домена кинокадр.рф, филмз.рф, киномания.рф и кино-говно.рф (по чистой случайности совпадающие с четырьмя изданиями о кино) пачкой были зарегистрированы 11.11.2010 на "Kinopoisk", LLC, и успешно с тех пор делегированы на нэйм-сервера Кинопоиска. Все четыре домена всё это время показывали морду Кинопоиска, но недавно (во всяком случае по данным переходов на li.ru) ситуация стала интееснее, два из четырёх доменов (кинокадр.рф и филмз.рф) начали отдавать браузеру фреймсет вот такого содержания:
Это своеобразное "брендирование" моментально вызвало локальный медиасрач в фейсбуке у главного редактора filmz.ru Александра Голубчикова, в котором приняли участие все без исключения стороны конфликта.
В настоящий момент жаваскриптом на стороне обоих "сайтов-доноров" оранжевые плашки подменяются принудительным редиректом на морду "настоящего" сайта. В архивах Кинопоиска был обнаружен такой вот первоапрельский опрос-розыгрыш: http://www.kinopoisk.ru/polls/8832/
Шутка затянулась и приобрела новые краски, особенно в плане последовавших настойчивых попыток стороны Кинопоиска, модифицируя код фреймов, обойти проверку и редирект. Можно предложить уже написать полноценный хттп-прокси, зачем мелочиться.
Источник:Roem.ru
Похожие новости
- Как мы пытались «ломануть» сайт «Миротворец»*, а нашли целую армию охотников за данными. Полный технический разбор
- Как я сдал BSCP за 2 часа. Методология подготовки
- Copy.Fail (CVE-2026-31431) — больше чем LPE
- А сейчас я покажу, откуда на вайбкод готовилось нападение
- Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API
- Per-user OAuth для MCP-серверов: Keycloak, n8n и Telegram-бот через один Auth Proxy
- Product Radar: Сервис для поиска англицизмов, шаблоны сайтов на Tilda и ещё 8 российских стартапов
- Телевизор как витрина: Почему Ozon и Wildberries до сих пор не захватили ваш диван
- Summ3r 0f h4ck 2026: стажировка в DSEC by Solar
- MAX и метка Spyware в Cloudflare: что это значит и к чему может привести