Back to top

Autore Topic: Attacco pishing sito  (Letto 1336 volte)

Offline igorjan

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Attacco pishing sito
« il: 15 Nov 2007, 10:00:52 »
Buongiorno a tutti e grazie in anticipo per l'aiuto.
Ho un grave problema con la sicurezza del mio sito. Sono due mesi che mi fanno degli attacchi di pishing e, puntualmente, il gestore dello spazio hosting me lo butta giù. Come posso risolvere il problema? Joomla è aggiornato alla versione 1.0.13. Ho guardato un po' di post e sono andato anche a vedere i problemi con l'sql injection e così ho modificato il file pnp.ini cercando di arginare il problema. Credo che però non basti. Ditemi qualcosa voi.

Grazie ancora

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re: Attacco pishing sito
« Risposta #1 il: 15 Nov 2007, 12:03:11 »
phishing?

da wikipedia:
è utilizzata per ottenere l'accesso a informazioni personali o riservate con la finalità del furto di identità mediante l'utilizzo delle comunicazioni elettroniche, soprattutto messaggi di posta elettronica fasulli o messaggi istantanei, ma anche contatti telefonici. Grazie a questi messaggi, l'utente è ingannato e portato a rivelare dati personali, come numero di conto corrente, numero di carta di credito, codici di identificazione, ecc.

secondo me forse è hacking..

sorry ma non so se questo ti aiuta, era solo per la precisione..

la cosa migliore sarebbe un bel backup vecchio, ancora vergine di attacchi. faresti un delete tutto e restore..

ciao
Evisole Web agency a Vicenza

Offline Downunder

  • Appassionato
  • ***
  • Post: 633
  • Sesso: Maschio
  • Voi si che avete coraggio a vivere in Italia !!
    • Mostra profilo
Re: Attacco pishing sito
« Risposta #2 il: 15 Nov 2007, 12:13:24 »
phishing?
è utilizzata per ottenere l'accesso a informazioni personali o riservate con la finalità del furto di identità mediante

ciao

Infatti...prima di tutto prova a chiederti cosa contiene di interessante il tuo sito tale da creare un furto di dati, così ti fai un'idea di che tipo può essere l'attaccante.
secondo chiedi al tuo provider se ti fornisce l'ip attaccante e cerchi di capire almeno da quale nazione proviene e ti fai altre idee su cosa vorrebbe ottenere con gli attacchi.

poi anche se joomla è aggiornato potresi avere dei componenti che creano il buco da cui attaccare...controlla le tue estensioni se hanno problemi di sicurezza o se devi aggiornarle.
ciao
« Ultima modifica: 15 Nov 2007, 12:15:07 da valerios »

 



Web Design Bolzano Kreatif