Інтернет-магазин на OpenCart 3. Іде автоматизована атака: боти оформляють фейкові замовлення з рандомними даними (імена, телефони, адреси). Працюють у реальному браузері, проходять Cloudflare і капчу, постійно змінюють IP українських мобільних операторів, пулл близько 2000 IP. Складність у тому, що блокувати за IP не можна, під тими ж адресами реальні клієнти. Потрібно відсівати ботів, не зачіпаючи живих покупців (реальних замовлень ~10-20/день, помилка в бік блокування клієнта критична). Також необхідно захистити рекламу, використовуючи наш ключ API для блокування показів особливо агресивним IP. Блокування на рівні акаунта. Що чекаю в відповіді: Як би ви підійшли до задачі? Які методи детекції вважаєте робочими в цьому випадку? Чи є досвід з подібним (антифрод, антибот, захист форм)? Оцінка термінів і вартості. Стек: OpenCart, PHP 7.3. Готовий обговорювати. Бюджет стоїть з потолка, поняття не маю реальної вартості.
Ставки приховані
Ставки поки відсутні
Актуальні фриланс-проєкти в категорії Кібербезпека та захист даних
Добрий день. Є сайт 2019 року. Старий сайт. Типу сайт візитка + деякі розділи з вакансіями. Зрозуміло що там все застаріле і так далі. Потрібно розуміти чи можна отримати доступ до БД і взагалі нашкодити чи краще з нуля писати новий. Пишіть в особисті повідомлення - все обговоримо. за ціну - домовимось
Доброго дня! Наш сайт на Joomla було зламано. Спочатку зловмисники зробили дефейс (напис "Hacked by Antonkill"). Після спроб самостійної очистки хакери повернулися та встановили шкідливий скрипт: зараз при вході на сайт відображається сторонній каламутний екран із фейковою капчею (фішинг/редирект). Хостинг постійно надсилає сповіщення про зараження файлів.Що необхідно зробити: Повний аудит та очищення всіх файлів сайту та бази даних від вірусів, шеллів, фішингових скриптів та бекдорів. Пошук та усунення вразливості, через яку відбувся злам (оновлення Joomla, плагінів, закриття дір). Перевірка бази даних на наявність прихованих адміністраторів, створених хакерами. Налаштування базового захисту сайту (налаштування .htaccess, обмеження прав на папки, встановлення компонентів безпеки типу RSFirewall або еквівалентів). Виведення сайту з чорних списків антивірусів/пошукових систем, якщо вони туди потрапили.Прохання писати фахівцям, які мають реальний досвід роботи з безпекою Joomla. Буде потрібна гарантія на роботу (що віруси не повернуться за кілька днів). Доступи надам через тимчасовий FTP/SSH.