Ne, já neřeším paranoiu, ani ezo ani alobalovou čepičku, ale že jsem přišel na poněkud neobvyklý postranní kanál vysávání informací - přes ty HTTP hlavičky. Nikoli HTTPS, protože další společný znak těhle šmejdů je taky zvláštní věc, že v některé fázi redirectu je to PLAIN HTTP -
(mimojiné je třeba zvláštní, že odkazy na sendgrid (něco jako/ls/clickupn taky jsou plain HTTP)
(a když vzpomenu další příklad, link z mailu na odhlášení z newsletteru obsahující v query stringu email a samozřejmě opět HTTP.
^^to už je konspirace, spiknutí
Ono, tyhle scamové weby jsou obrovzký byznys, protože se hraje na množství, domain jacking, a kdo to nechá zají dále (ochraňuj nás HTTP Everywhere a adblock) redirectovací kolo ho protahá všema bretscheiderovými uchy a skončí na nějaké falešní soutěži o iphone
Myslím, že kolegové z CZ nic by mohli napnout Elastické uši, logy a mohly by udělat něco užitečného, že bypomohli odhalit, rozlíčovat tuhle gigantickou medůzu. Myslím že jim pak z pavoukového grafu vyjede hrstka domainerů a netíků.
abych byl konkrétní, prý skenují domény a nejen to ,ale právě i to co vrací třeba root url domény včetně hlaviček (mimo jiné jaký webserver, language)