Back to top

Autore Topic: Richiesta fraudolenta di reset della password  (Letto 2148 volte)

Offline artenelweb

  • Esploratore
  • **
  • Post: 168
    • Mostra profilo
Richiesta fraudolenta di reset della password
« il: 11 Ott 2009, 00:09:24 »
Salve,
è da tempo che mi capita questo problema. Io sono l'admin e ricevo spesso questa email:

Per resettare la tua password, avrai bisogno di inviare questo codice per verificare che la richiesta sia legittima.

Il codice è 4708e43bd8d55e2ec6537921ce888243.

Clicca sulla URL seguente per inserire il codice e procedere al reset della tua password.

http://www.xxxxxxxxxxx.com/index.php?option=com_user&view=reset&layout=confirm



Non appena ricevo questa email ovviamente non clicco sul link ma io non entro più in area amministrazione. All'inizio un bel casino e ho dovuto cambiare la password direttamente dal dal db.

Chi sa darmi dei lumi precisi su questo problema e come poter risolvere?

Grazie!

Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:Richiesta fraudolenta di reset della password
« Risposta #1 il: 11 Ott 2009, 03:09:54 »
Ciao.
Che versione di joomla hai installato?
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

Offline artenelweb

  • Esploratore
  • **
  • Post: 168
    • Mostra profilo
Re:Richiesta fraudolenta di reset della password
« Risposta #2 il: 11 Ott 2009, 10:51:48 »
Ciao.
Che versione di joomla hai installato?

L'ultimissima. 1.5.14

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Richiesta fraudolenta di reset della password
« Risposta #3 il: 11 Ott 2009, 11:23:55 »
secondo me è semplicemente spamm 
quel link porta ad un sito,  lo hai scritto come te lo hanno inviato oppure le x le hai inserite tu?

perchè credi che provenga dal tuo sito?
a proposito qual'è il tuo sito ?

(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline artenelweb

  • Esploratore
  • **
  • Post: 168
    • Mostra profilo
Re:Richiesta fraudolenta di reset della password
« Risposta #4 il: 11 Ott 2009, 12:59:32 »
secondo me è semplicemente spamm 
quel link porta ad un sito,  lo hai scritto come te lo hanno inviato oppure le x le hai inserite tu?

perchè credi che provenga dal tuo sito?
a proposito qual'è il tuo sito ?

Si le x le ho messe io per evitare di fare inutile pubblicità.
Comunque il sito è un portale territoriale www.polesineonline.com

Il problema è serio perchè dopo questa email il file index.php viene sostituito da una pagina in arabo e devo stare lì a cambiare reinstallando, via FTP, il file originale.

Ho anche sostituito la pass dell'FTP con una a 12 caratteri di cui molti simboli.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Richiesta fraudolenta di reset della password
« Risposta #5 il: 11 Ott 2009, 14:23:39 »
Citazione
Il problema è serio perchè dopo questa email il file index.php
togli i servizi esterni dal sito, come contatori o altri amenicoli per verificare se è vero che passano da li come fossero porte spalancate..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline artenelweb

  • Esploratore
  • **
  • Post: 168
    • Mostra profilo
Re:Richiesta fraudolenta di reset della password
« Risposta #6 il: 11 Ott 2009, 18:14:52 »
Ciao.
Come servizi esterni ho solo AdWords e SpeedTest. La Chat esterna MEEBO ROOMS non so se può causare questo problema.
Il resto sono tutti normali link.
« Ultima modifica: 11 Ott 2009, 18:16:28 da 56francesco »

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Richiesta fraudolenta di reset della password
« Risposta #7 il: 11 Ott 2009, 18:19:09 »
ho solo AdWords e SpeedTest. La Chat esterna MEEBO ROOMS
e hai detto un prospero  (dicono a roma)
se imbrattano sempre la index  (html o php che sia) è un comportamento tipico da spammers che innondano di stringhe loro per salire nei motori di ricerca..
dici che hai cambiato tutte le credenziali quindi o il server è bucato di suo oppure passano di la...
cosa ha detto la tua assistenza?
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline artenelweb

  • Esploratore
  • **
  • Post: 168
    • Mostra profilo
Re:Richiesta fraudolenta di reset della password
« Risposta #8 il: 11 Ott 2009, 18:44:29 »
Per assistenza intendi il mio provider? Loro dicono che il server è a posto e mi hanno solo consigliato di mettere una pass più sicura cosa che ho fatto (12 caratteri di cui alcuni strani).
Grazie
« Ultima modifica: 11 Ott 2009, 18:45:56 da 56francesco »

 



Web Design Bolzano Kreatif