TrustPulse: тот же слив CDN, что OptinMonster

В июне 2026 подменили скрипты на CDN Awesome Motive. TrustPulse — в том же списке. Что случилось и как проверить главную.

Проверка TrustPulse CDN

TrustPulse показывает на сайте «социальные доказательства»: кто купил, кто сейчас смотрит. Как и у соседних продуктов Awesome Motive, скрипт часто едет с чужого CDN. Владелец магазина обычно не думает об этом каждый день — пока не выходит новость, что CDN подменили.

Июнь 2026: Sansec описал атаку на CDN Awesome Motive. В одной связке оказались OptinMonster, TrustPulse и PushEngage. Схема знакомая по polyfill.io: ломают не тысячу сайтов по одному, а один общий файл на CDN. Все, кто его подключает, получают подмену автоматически.

В публичном разборе для TrustPulse фигурировал хост вроде a.trstplse.com. Если на главной до сих пор есть script с этого адреса, вы всё ещё на том же пути доверия. Даже «чистый» сегодняшний файл не отменяет факт, что витрина продолжает доверять тому же каналу раздачи.

Подменённый код в том инциденте целился не в обычного покупателя, а в залогиненного администратора WordPress. Через его сессию можно было создать чужого админа и поставить скрытый плагин. Поэтому после такой новости мало «обновить плагин» — нужно смотреть и админов, и файлы на сервере, и что реально грузит главная.

Публичная проверка Orb44 отвечает на узкий вопрос: тянет ли открытая главная скрипты TrustPulse CDN из каталога инцидента. Мы не логинимся и не обещаем полный аудит. Зелёный ответ — этих хостов на снятой главной не видно. Красный — хотя бы один совпал.

Если виджет стоял в опасные дни, отдельно проверьте список администраторов, странные плагины вроде «помощников доставки» и «оптимизаторов базы», смените пароли. Потом снова прогоните проверку главной.

Страница: orb44.com/trustpulse. Рядом: OptinMonster, PushEngage. Источник: Sansec.

Простыми словами: сначала ответьте на один понятный вопрос по своей витрине, и только потом решайте, нужен ли длинный разбор. Минутная проверка лучше недели догадок.

Держите планку честно. Зелёный ответ на узкой проверке — не сертификат «безопасно навсегда». Это только то, что мы увидели на открытой странице прямо сейчас.

Если ответ красный — сначала уберите конкретную причину: лишний скрипт, открытую дверь сбоку, пометку в списке. Потом проверьте ещё раз. Скриншот в чат админов работает лучше туманной тревоги.

Отправьте ссылку на проверку тому, кто реально отвечает за сайт. Владельцы гуглят симптомы. Админам нужен простой ответ, по которому можно действовать сегодня.

Orb44 Journal · all posts