Интернет-магазин на OpenCart 3. Идёт автоматизированная атака: боты оформляют фейковые заказы с рандомными данными (имена, телефоны, адреса). Работают в реальном браузере, проходят Cloudflare и капчу, постоянно меняют IP украинских мобильных операторов, пулл около 2000 IP. Сложность в том, что блокировать по IP нельзя, под теми же адресами реальные клиенты. Нужно отсеивать ботов, не задевая живых покупателей (реальных заказов ~10-20/день, ошибка в сторону блокировки клиента критична). Так же необходимо защитить рекламу используя наш ключ апи для блокировки показов особо агрессивным IP. Блокировка на уровне аккакнта. Что жду в отклике: Как бы вы подошли к задаче? Какие методы детекта видите рабочими в этом случае? Есть ли опыт с подобным (антифрод, антибот, защита форм)? Оценка сроков и стоимости. Стек: OpenCart, PHP 7.3. Готов обсуждать. Бюджет стоит с потолка, понятия не имею реальной стоимости.
Ставки пока отсутствуют
Ставки пока отсутствуют
Актуальные фриланс-проекты в категории Кибербезопасность и защита данных
Добрый день. Есть сайт 2019 года. Старый сайт. Типа сайт-визитка + некоторые разделы с вакансиями. Понятно, что там все устарело и так далее. Нужно понять, можно ли получить доступ к БД и вообще навредить или лучше с нуля писать новый. Пишите в личные сообщения - все обсудим. по цене - договоримся
Добрый день! Наш сайт на Joomla был взломан. Сначала злоумышленники сделали дефейс (написано "Hacked by Antonkill"). После попыток самостоятельной очистки хакеры вернулись и установили вредоносный скрипт: сейчас при входе на сайт отображается сторонний мутный экран с фейковой капчей (фишинг/редирект). Хостинг постоянно отправляет уведомления о заражении файлов.Что необходимо сделать: Полный аудит и очистка всех файлов сайта и базы данных от вирусов, шеллов, фишинговых скриптов и бекдоров. Поиск и устранение уязвимости, через которую произошел взлом (обновление Joomla, плагинов, закрытие дыр). Проверка базы данных на наличие скрытых администраторов, созданных хакерами. Настройка базовой защиты сайта (настройка .htaccess, ограничение прав на папки, установка компонентов безопасности типа RSFirewall или эквивалентов). Вывод сайта из черных списков антивирусов/поисковых систем, если они туда попали.Просьба писать специалистам, которые имеют реальный опыт работы с безопасностью Joomla. Будет нужна гарантия на работу (что вирусы не вернутся через несколько дней). Доступы предоставлю через временный FTP/SSH.