В Турции создали фишинговую «Википедию» с цензурой и хакерами

12 сентября 2017 года

Скриншот главной страницы сайта turkcewikipedia.org
В этой статье упоминается Фонд Викимедиа, какой-либо из его проектов или люди, имеющие к ним отношение. Викиновости — один из проектов Фонда Викимедиа.
Скриншот страницы регистрации сайта turkcewikipedia.org

В сети появилось фишинговое отцензурированное зеркало Википедии на турецком языке — turkcewikipedia.org (Архивная копия от 30 ноября 2017 на Wayback Machine). Одним из первых, 9 сентября 2017 года, об этом сообщило издание ahaber.com.tr.

Как и многочисленные клоны, новый сайт является полной копией (зеркалом) настоящей Турецкой Википедии и содержит оригинальные статьи. Однако в проекте нет ссылок на другие языковые разделы.

Напомним, что, как официально считается, именно из-за статей w:en:State-sponsored terrorism#Turkey и w:en:Foreign involvement in the Syrian Civil War#Turkey в Английской Википедии оригинальный сайт свободной энциклопедии был заблокирован в Турции 29 апреля 2017 года. Власти страны обвинили Википедию в поддержке терроризма. Хотя первопричиной ограничения доступа СМИ считают политический вандализм на страницах получившего накануне блокировки практически пожизненный мандат на власть Реджепа Тайипа Эрдогана и его партии. Тем не менее, попытка оспорить блокировку через суд, а также общественные петиции не принесли результата.

С тех пор оригинальная Википедия в Турции недоступна, и тем большая востребованность ожидается у клона Википедии на турецком языке.

Однако от обычных зеркал-помоек, созданных для заработка с рекламы, проект turkcewikipedia.org отличает несколько моментов.

В первую очередь, — полное копирование дизайна, элементов интерфейса и логотипов оригинального проекта, которые защищены законодательством и принадлежат Фонду Викимедиа. Например, внизу всех страниц сайта-клона стоит кнопка «Проект Викимедиа» (англ. A Wikimedia Project) с соответствующей ссылкой. У неподготовленного интернет-пользователя может создаться впечатление, что этот сайт также принадлежит Фонду.

Второй момент, куда более опасный, состоит в возможности авторизации пользователей на «поддельном» сайте, что однозначно относит проект к мошенническим.

Именно таким образом действуют фишеры — мошенники, создающие полную копию исходного сайта и предоставляющие возможность регистрации на нём.

Введённые в заблуждение пользователи используют на поддельном сайте свои логин и пароль от оригинального сайта. Злоумышленники сохраняют их, и в дальнейшем используют для захода на оригинальный проект.

Кроме того, некоторые интернет-пользователи используют единую пару логина и пароля для многих сайтов, что расширяет возможности мошенников.

Таким образом, можно с высокой уверенностью предположить, что владельцы сайта turkcewikipedia.org к настоящему моменту завладели логинами опытных пользователей и возможно даже администраторов проектов Викимедиа.

Тем, кто ввёл свои данные на этом сайте, мы рекомендуем срочно сменить пароль к своей учётной записи в проектах Викимедиа.

По сообщению издания newsturk.ru в Фонде Викимедиа в курсе появления нового сайта. Неназванный представитель организации сообщил:

«Википедия предоставляет открытый доступ к свои материалам. Любой может скопировать контент и использовать его по своему усмотрению. Упомянутый вами сайт www.turkcewikipedia.org относится к типу зеркал и отображает данные с оригинального сайта по адресу wikipedia.org. Однако стоит заметить, что турецкий сайт не имеет никакого отношения к Wikimedia Foundation.»

Однако подобный ответ не поясняет, каким образом Фонд выдал разрешение на использование своих товарных знаков и почему не пытается предотвратить очевидную успешную попытку компрометации учётных записей пользователей проектов Викимедиа.

Представители Фонда Викимедиа не смогли оперативно ответить на запрос Русских Викиновостей.



Ссылки

править
  • Оригинальный раздел Википедии на турецком языке: tr.wikipedia.org.

Источники

править
 
Оригинальный репортаж Викиновостей

Эта статья опубликована в Викиновостях и содержит эксклюзивный репортаж и исследования, написанные одним из участников нашего проекта специально для Викиновостей.

Если автор репортажа не указал свои источники, источником информации является он сам. Вы можете узнать, кто создал эту статью, из истории статьи: тот, кто её внёс эту правку, и является автором статьи. Если у вас есть замечания или предложения, первым делом напишите о них на странице обсуждения. Если у автора имелись в распоряжении не все факты, дополните статью известной вам информацией. Если с течением времени ситуация изменилась, напишите о новых фактах в новой статье. Если у вас есть вопросы к участникам русских Викиновостей, напишите на форум.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.
  • Метод «тыка» самый эффективный способ познания, хотя не самый безопасный. Однако, вики технологии изначально предусматривают минимизацию потерь от ошибочных действий как в отношении объекта "тыкания", так и в отношении "тыкальщика". Короче, тыкнул на Giriş yap (потому что у меня уже есть учетка) и функционал сразу отослал на заблокированный турецкий раздел Википедии, после которого у меня желание тыкать на Hesap oluştur пропала. Кто дальше тыкает (зачем это делать, если есть учетка) и передает свой логин и пароль из Викимедиа на незнакомом сайте — просто экстремал. Удачи всем! --Рөстәм Нурыев (обсуждение) 06:37, 13 сентября 2017 (UTC)
    Таким образом,

    Второй момент, куда более опасный, состоит в возможности авторизации пользователей на «поддельном» сайте, что однозначно относит проект к мошенническим.

    отсутствует. --Рөстәм Нурыев (обсуждение) 06:49, 13 сентября 2017 (UTC)
    Зачеркиваю.. Все таки есть сомнение. --83.169.200.210 11:41, 13 сентября 2017 (UTC)
    • Там что-то странное наблюдается. После нажатия на Giriş yap этот сайт, через некоторое время, иногда производит клиентский (на стороне браузера) редирект на оригинальную Турецкую Википедию, а иногда этого не делает и оставляет на собственной странице ввода логина. Пока не могу уловить логику, а в коде копаться лень. Такое поведение ещё более опасное, т.к. пользователи приучаются к переходу на оригинальный сайт, но в какой-то момент это якобы не срабатывает и они остаются на фишинговом сайте и могут ввести свои данные для логина туда. --cаша (krassotkin) 07:17, 13 сентября 2017 (UTC)
    • Оппаньки. Когда на этот сайт приходишь авторизованным из проектов Викимедиа, то происходит редрикт на оригинальную Турецкую Википедию. Когда приходишь как аноним, то оставляет у себя и предлагает авторизоваться. Значит, сайт может запомнить мой уникальный логин и пароль. Правда, я авторизацию делаю только у себя дома на БашВики. --83.169.200.210 11:41, 13 сентября 2017 (UTC)
  • А вот это вообще непонятное поведение, с которым нужно разбираться отдельно. --cаша (krassotkin) 07:20, 13 сентября 2017 (UTC)