Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Godaddy mi prijavio phishing

[es] :: Security :: Godaddy mi prijavio phishing

[ Pregleda: 2185 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

charolastra
Novi Sad

Član broj: 277016
Poruke: 5
*.dynamic.sbb.rs.



Profil

icon Godaddy mi prijavio phishing17.11.2011. u 13:39 - pre 151 meseci
Pozdrav,

Primio sam mejl od godaddy u kom se navodi da je moj "domain name has been implicated in a phishing scheme".
Poslali su mi i sliku sa URL do spornog .html fajla, ali ja na serveru ne mogu da nadjem taj fajl (bar ne u tom folderu koji je naveden u URL)
Moje pitanje je kako da ovo resim?

Zapretili su mi suspenzijom domena, pa bih vas zamolio za pomoc.

Hvala!
 
Odgovor na temu

Dexic
ASP

Član broj: 253999
Poruke: 3837



+1376 Profil

icon Re: Godaddy mi prijavio phishing17.11.2011. u 16:06 - pre 151 meseci
Jesi siguran da e-mail dolazi od GoDaddy-a?:)
 
Odgovor na temu

charolastra
Novi Sad

Član broj: 277016
Poruke: 5
*.dynamic.sbb.rs.



Profil

icon Re: Godaddy mi prijavio phishing17.11.2011. u 16:16 - pre 151 meseci
Mejl sa kog mi je poslato je abuseATgodaddy.com, pa sam pretpostavio da su oni u pitanju.
Zahtevali su da sadrzaj sto pre uklonim, a da potom posaljem mejl sa potvrdom brisanja, i uveravanjem da cu preduzeti mere da se ovo vise ne ponavlja.
Prilicno mi lici, da nije nesto podmetnuto, jer nisu trazili da ja odem na neki sajt i unosim poverljive podatke (sto pretpostavljam da je odlika phishing-a). Samo su me opomenuli, i rekli mi da uklonim sporan fajl.

Ubrzo nakon tog mejla (nekoliko sati kasnije), mi je i difejsovan sajt od neke albanske grupe.
Ne znam da li su ove dve stvari povezane, cini se kao da jesu.

 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: Godaddy mi prijavio phishing17.11.2011. u 19:22 - pre 151 meseci
Ono sto se moze zakljuciti, odnosno pretpostaviti, jeste da je tvoja aplikacija (sajt) ranjiva i da je zrtva nekog (vjerovatno 0day) exploita. Neki napadaci iskoristavaju te propuste za svoju mrezu phishinga, a neki da ga prosto unakaze (na ovaj nacin mogu biti povezane te dvije stvari na koje sumnjas).

Interesantno je to da je godaddy odmah primjetio neregularnost tvoje particije, odnosno maliciozne aktivnosti prema njemu (ili od njega) i upozorio te da otklonis problem. Ne zato sto te vole, vec zato sto tvoj sajt moze ugroziti stabilnost njihovih servera kada veliki broj spam zrtvi krene na tvoj sajt (ddos). A otklonices problem uvidom u logove, odnosno kako je tvoja particija postala dio seme phishing-a, a ako je izasao patch za taj propust onda ga primjenis.

poz,
M.
 
Odgovor na temu

charolastra
Novi Sad

Član broj: 277016
Poruke: 5
*.dynamic.isp.telekom.rs.



Profil

icon Re: Godaddy mi prijavio phishing18.11.2011. u 15:40 - pre 151 meseci
Pozdrav,

hvala na pomoci, uspeo sam da pronadjem gde je sumnjivi fajl smesten.
Medjutim imam problem da ga uklonim. Cim ga obrisem, kreira se novi.

Ima li neko ideju kako ovo da resim?
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.dynamic.sbb.rs.

Sajt: angelstudio.org


+392 Profil

icon Re: Godaddy mi prijavio phishing18.11.2011. u 16:25 - pre 151 meseci
Obriši sve skripte na sajtu i uploaduj ih ponovo. Moguće da je napadač promenio skripte tako da budu maliciozne.

Takođe, moraš da vidiš _kako_ je sajt hakovan i otkloniš propust zbog koga je do toga došlo.
 
Odgovor na temu

[es] :: Security :: Godaddy mi prijavio phishing

[ Pregleda: 2185 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.