Mi è stato inviato un file da un collega tramite "sendhare": la prima volta che utilizzo il servizio. La pagina è stata caricata un po 'lentamente e gli annunci sono arrivati prima del link di download effettivo. Avevo fretta di ottenere il file - era un lavoro sensibile al tempo - e alla fine ho fatto clic sull'annuncio apparentemente progettato nella parte superiore della pagina anziché sul pulsante di download. Mi ha portato a una pagina simile alla pagina di download ma senza logo e la stessa falsa "scarica ora!" link in alto. I miei hackles sono saliti e ho chiuso la scheda prima di fare nuovamente clic.
Sono tornato alla pagina, ho realizzato il mio errore, ho ottenuto il file vero e completato il lavoro. In seguito, aprii la stessa pagina sul mio computer Linux, andai alla pagina scammy e salvai la fonte per esaminarla. Era un WALL di javascript che non potevo fare né testa né coda.
Mi piacerebbe includerlo qui in modo che le persone possano guardarlo e magari dirmi cosa devo cercare sul mio sistema (eseguo Security Essentials mentre parliamo, AVG è appena finito, MalwareBytes è il prossimo sul ponte ) o online per ridurre la mia esposizione, ma è così grande che non voglio travolgere le persone o il sistema Stackoverflow. All'epoca ero connesso a Gmail, non a Facebook, quindi non so se è necessario modificare alcuna password (utilizzo già la verifica in due passaggi su Gmail) o meno.