Autore Topic: Sito Hackerato???  (Letto 6168 volte)

Offline andrew73

  • Nuovo arrivato
  • *
  • Post: 7
  • Sesso: Maschio
    • Mostra profilo
Sito Hackerato???
« il: 18 Mar 2008, 11:04:54 »
Buongiorno a tutto il forum, scrivo una mail un p lunga per farvi capire che cosa successo e per vedere se riesco a trovare una soluzione al mio problema.
Qualche giorno fa ho ricevuto una mail da un certo Maroof Farhat nella mail scrive di far parte di una societ che controlla il fishing e mi dice che nel mio sito c' un collegamento in home page (a paypal) che porta a una pagina di fishing. Io controllo quello che mi stato appena scritto e il collegamento corretto a paypal e quindi lascio perdere la mail che mi era arrivata. Nel pomeriggio ricevo una telefonata dall'America ed era questo tizio che mi chiamava e mi diceva che il sito era stato hackerato e che il collegamento in questione portava a una pagina di fishing, la sera mi manda anche un fax e scrive anche al mio provider (aruba). Io per essere sicuro del mio sito inoltro la mail anche al servizio tecnico di aruba che mi dice di stare tranquillo e che la mail che gli avevo inviato era molto dubbia e che a loro non risultava nessun tipo di alterazione al sito. Nella serata di ieri mi arriva una mail da parte di aruba che mi avvisa che stata fatta una segnalazione e che nel mio sito c' un collegamento che porta a una pagina di fishing ???
Questa mattina apro il mio sito dall'home page e mi accorgo che tutti i collegamenti risultano non raggiungibili, per nel pannello di amministrazione i dati del sito ci sono ancora tutti.
Che cosa pu essere successo?
Il sito in questione ilclubdeglianimali.it, qualche utente sa che cosa pu essere successo?

Grazie in anticipo per l'aiuto.

Andrea

Offline Kriss

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1763
  • Sesso: Maschio
    • Mostra profilo
Re: Sito Hackerato???
« Risposta #1 il: 18 Mar 2008, 12:41:04 »
Ciao,
pu darsi che l'hosting abbia ricevuto segnalazione dal tizio dall'america e che abbiano bloccato loro i link.

Se hai un backup sia del sito che del db, ti conviene ripulire tutto e ricaricare il sito via ftp.

Inoltre ti consiglio anche di risentirti con l'assistenza dell'hosting, per capire a quale sito puntano i tuoi link e da chi stata fatta la segnalazione.
Ehi, l'email solo per salutarmi!

Offline andrew73

  • Nuovo arrivato
  • *
  • Post: 7
  • Sesso: Maschio
    • Mostra profilo
Re: Sito Hackerato???
« Risposta #2 il: 18 Mar 2008, 12:52:56 »
Grazie mille per la risposta, pensavo anche io che fosse stato il provider stesso a bloccare i link del mio sito. Ora provo a contattarli ma ti posso assicurare che non per niente facile mettersi in contatto con loro.
La segnalazione che stata fatta al mio provider stata fatta dalla stessa persona che mi ha contattato telefonicamente e che mi ha scritto la mail.
Posto la mail che mi stata spedita, vediamo di riuscirci a capire qualche cosa.

From: Maroof Farhat
Sent: Sat 3/15/2008 2:40 PM
To: hostmaster@technorail.com; abuse@technorail.com; support@technorail.com; support@aruba.it; info@ilclubdeglianimali.it; andrei@ilclubdeglianimali.it
Cc: DC-OPS; poiziapostale.div2.rm@interno.it
Subject: Phish redirection site on your network (62.149.140.17) (MM #36166)
 
To Whom It May Concern:
It has come to our attention that you are hosting a redirection site
that points to a Paypal website, however the redirection site would eventually pointing to a phishing site which will attempt to
steal account information from customers of PayPal.
The redirection URL that points to the Paypal website is as follows:
http://www.ilclubdeglianimali.it/banners/click5.html
The IP address hosting the redirection site is 62.149.140.17.
Please investigate and shut down this site immediately before it starts redirecting to a phishing site.
Should you have any questions, please call us at +1-301-515-0820.
 
Thank you,
 
Maroof Farhat
MM Ops Center
-----
MarkMonitor is researching phishing attacks.  Please complete a two-minute survey about this phishing incident to help us protect Internet users.   Survey link: http://www.markmonitor.com/phishingresearch

Offline Kriss

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1763
  • Sesso: Maschio
    • Mostra profilo
Re: Sito Hackerato???
« Risposta #3 il: 18 Mar 2008, 16:49:00 »
Ciao, la mail abbastanza chiara, amche se mi chiedo chi sia questo tizio...

Che sia un problema con il modulo di paypal? che sia stato hackerato quello?

Per quanto riguarda l'assistenza... ne so qualcosa (del resto l si paga poco)

Visto che c' anche la polizia postale in conoscenza si potrebbe provare a contattare le nostre forze dell'ordine per vedere se hanno dei suggerimenti a riguardo...
Ehi, l'email solo per salutarmi!

Offline andrew73

  • Nuovo arrivato
  • *
  • Post: 7
  • Sesso: Maschio
    • Mostra profilo
Re: Sito Hackerato???
« Risposta #4 il: 18 Mar 2008, 17:13:56 »
Grazie mille per l'interessamento, ma l'indirizzo della polizia postale che stato messo in copia nella mail, risulta un indirizzo errato (gi controllato personalmente). Facendo qualche ricerca on-line, ho scoperto questo...

http://layer0.layeredtech.com/showthread.php?t=824

In pratica questa persona, manda e-mail ai titolare dei siti web e hai relativi maintenance, in questa maniera subito per sicurezza i mantenance bloccano immediatamente il sito, (come successo al sottoscritto) e in questa maniera poi si vengono a creare problemi.

Comunque fino ad ora il mio maintenance ancora non mi ha saputo dare una risposta.

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3815
  • Sesso: Maschio
    • Mostra profilo
Re: Sito Hackerato???
« Risposta #5 il: 18 Mar 2008, 17:28:59 »
Grazie mille per l'interessamento, ma l'indirizzo della polizia postale che stato messo in copia nella mail, risulta un indirizzo errato (gi controllato personalmente).

c' scritto poizia.....
Evisole Web agency a Vicenza

Offline andrew73

  • Nuovo arrivato
  • *
  • Post: 7
  • Sesso: Maschio
    • Mostra profilo
Re: Sito Hackerato???
« Risposta #6 il: 18 Mar 2008, 19:50:35 »
Non solo una questione di poizia, l'indirizzo e-mail completamente differente.

Comunque ultimi aggiornamenti, sono le 19:48 il servizio clienti di A....a non mi ha ancora dato una risposta, e io rimango ancora bloccato con il sito web

 

Host

Torna su