Web Ministerstva práce a sociálních věcí přesměrovává na Kokoti.cz

Před třemi dny jsme tiskovému oddělení Ministerstva práce a sociálních věcí (a v kopii také správě webu) odeslalidotaz na to, proč www.mpsv.cz po natažení do rámce (IFRAME) přesměruje návštěvníka na adresu www.kokoti.cz/blank. Ani po třech dnech nemáme odpověď. Přesměrování na tuto podivnou adresu má na svědomí soubor www.mpsv.cz/js/remo­veframes.js, který najdete použitý v HTML kódu webu www.mpsv.cz. Při stažení zjistíte, že má datum 8.2.2012 14:33, takže nejde zcela určitě o nic nového.

Před třemi dny jsme tiskovému oddělení Ministerstva práce a sociálních věcí (a v kopii také správě webu) odeslalidotaz na to, proč www.mpsv.cz po natažení do rámce (IFRAME) přesměruje návštěvníka na adresu www.kokoti.cz/blank. Ani po třech dnech nemáme odpověď.

Přesměrování na tuto podivnou adresu má na svědomí soubor www.mpsv.cz/js/remo­veframes.js, který najdete použitý v HTML kódu webu www.mpsv.cz. Při stažení zjistíte, že má datum 8.2.2012 14:33, takže nejde zcela určitě o nic nového.

 <meta name=„verify-v1content=„6VvY9LhWBotOq­fyj7G8B0Hurn9GFnoYNwsdE8+D56E­E=“ /> 
<script type=„text/javascrip­t“ src=„/js/removeframes.js“></scrip­t> <script type=„text/javas­cript“ src=„/js/jquery.js“></scrip­t> 
<script type=„text/javascrip­t“ src=„/js/jq-focus.js“></script>

Obsahem tohoto souboru je if (window != top) location.href=‚http://www­.kokoti.cz/blank‘; a je tedy vcelku logické, proč k přesměrování dojde. Méně logické je, co ministerstvo vedlo k tomu, že tuto zcela podivnou konstrukci na svém webu má. 

MIF16

Na hack to nevypadá (nedával by moc smysl). Mohla by to být nějaká pomsta zhrzeného admina, případně vtípek některého ze současných správců. Možná je také varianta, že se někdo pokoušel zamezit zneužití začlenění www.mpsv.czv IFRAME na web kokoti.cz a mírně nepochopil Javascript.

Doména kokoti.cz je totiž mediálně poměrné známá, její vlastník na ni pravidelně umisťuje přesměrování na různé subjekty. Letos v září web Kokoti.cz přesměrovával na www.ods.cz (Lidovky to tehdy označily za „Google bombu“). V loňském roce tato doména hrála hlavní roli v Blesk.cz, který tvrdil, že „Vtipálek udělal z vlády k*koty! Hacknul oficiální web“. Ve skutečnosti na Kokoti.cz byl pouze (přes IFRAME) natažený web www.vlada.cz. V březnu 2011 ukazovala na www.scitani.cz.

7 názorů Vstoupit do diskuse
poslední názor přidán 16. 9. 2013 17:25

Školení Google Analytics

  •  
    Jak vyhodnocovat úspěšnost reklamních kampaní.
  • Jak ovládat Google Analytics a najít co potřebuji.
  • Jak měřit hodnotu objednávek z webu.

Detailní informace o školení Google Analytics »