PDA

Zobacz pełną wersję : phishing



gajdam
03-10-2011, 18:34
Witajcie,
mam spory problem. Kilka dni temu jedna ze stron zaplecza virtuemart została oznaczona jako podejrzana: Ostrzeżenie: Podejrzenie witryny wyłudzającej dane (phishing)!
Ściągnąłem stronę na komputer, sprawdziłem antywirusem i skanerem antyspyware i oczywiście nic nie pokazało. Zgłosiłem błąd do google, żeby wykasowali stronę ze swojego indeksu stron podejrzanych...
Dziś wchodzę na stronę główną: e-stihl.pl i pokazuje się: Ostrzeżenie: Podejrzenie witryny wyłudzającej dane (phishing)!
Nie wiem już co mam robić. Jeszcze raz ściągnąłem stronę i ją przeskanowałem. Nie widzę żadnych podejrzanych modyfikacji w plikach, skaner nic nie pokazuje, w narzędziach webmastera google diagnostyka złośliwego oprogramowania też nic nie wskazuje... Ktoś może mi z tym pomóc? jakieś sugestie?

trzepiz
03-10-2011, 21:09
Skoro google twierdzi, że jest na stronie jakiś "podejrzany kod" to znaczy, że jest i nie ma co z tym dyskutować. Trzeba przejrzeć witrynę i sprawdzić pliki .. Skaner antywirusowy nic nie musi ci pokazać ..

warto przeczytać: http://wiki.joomla.pl/index.php/Witryna_po_w%C5%82amaniu

gajdam
03-10-2011, 21:13
Dodam jeszcze, że kilka godzin temu strona całkowicie zniknęła z wyników wyszukiwania google. Po wpisaniu site:e-stihl.pl nic nie znajduje - kilka dni temu było kilkaset stron... Nie wiem już zupełnie co się dzieje, wszystkie skanery, nawet te on-line nic nie pokazują. Jeśli ktoś może mi w jakiś sposób pomóc, bardzo proszę o kontakt.

Gall Anonim
03-10-2011, 21:45
Skontaktuj się z google - po prostu wykasowali cię z index'u - regularny ban.
Pzdr

trzepiz
04-11-2011, 09:25
Przyznam, że Google w tej sprawie nie wiele ma do powiedzenia. Wszystkie znaki na niebie i ziemi wskazują, że strona jest czysta. Wszystkie skanery pokazują brak jakiegokolwiek podejrzanego kodu. Diagnostyka Google mówi że : http://www.google.com/safebrowsing/diagnostic?site=www.e-stihl.pl Ponowne wysłanie rozpatrzenia do Google odbiło się od ściany; stwierdzili, że powodem blokowania strony nie jest interwencja ich ludzi (ujmując krótko) To ja się pytam kto blokuje :):)

Jak Google daje Bana to wiedzą chyba za co .. Nie mogą napisać o co im chodzi .. Pomagam @gajdam'owi już kilka dni i dochodzę do wniosku, że z jego witryną jest wszystko w porządku a Google nie wie co ma powiedzieć.
Zapomniałem jeszcze dodać, że witryna została dodana i zweryfikowana w Google Webmaster Tools. Dodana jest mapa witryny, którą google sobie pięknie pobiera i indexuje (tylko wyników w szukajce nie ma:)).

PeFik
04-11-2011, 14:15
czyżby działania konkurencji.

Gall Anonim
04-11-2011, 17:57
Mam propozycję - dzisiaj szanując zdanie QTrzepiz'a zrobiłem następujący ruch
- wymusiłem połączenie z witryną przez FF i jednocześnie przekierowało mnie do formularza zgłoszenia o błędzie co do określenia witryny jako wyłudzającej dane - potwierdziłem że witryna jest ok i wysłałem zgłoszenie. Może jeżeli pójdzie takich kontr zgłoszeń - odblokuje to witrynę.
Pzdr

trzepiz
04-11-2011, 21:06
Nie wiem czy na 100% mam rację, czy nie .. Martwi mnie tylko brak informacji ze strony Google.

edit:// wiadomość od Google:


Sprawdziliśmy Twoją witrynę i nie stwierdziliśmy żadnej ręcznej interwencji zespołu ds. spamu na stronach, mogącej mieć wpływ na pozycję witryny w rankingu Google. Nie ma potrzeby przesyłania żądania ponownego rozpatrzenia zgłoszenia witryny, ponieważ wszelkie problemy z pozycją w rankingu, które mogły wystąpić, nie są związane z ręcznymi zmianami wprowadzonymi przez zespół ds. spamu na stronach.

i tu pytanie .. To kto odpowiada za pozycję i indeks w Google skoro nie Google ?? :)

Gall Anonim
04-11-2011, 23:40
Nie ma potrzeby przesyłania żądania ponownego rozpatrzenia zgłoszenia witryny, ponieważ wszelkie problemy z pozycją w rankingu, które mogły wystąpić, nie są związane z ręcznymi zmianami wprowadzonymi przez zespół ds. spamu na stronach.
Myślę że wszystko gra, tyle że:
a: jakiś miłośnik zgłosił raz i drugi stronę jako wyłudzającą dane, - i z automatu poszła kwalifikacja
b: należy więc zgłosić błąd (jest link na stronie z informacją o podejrzanej witrynie)
c. użyć również tegoż narzędzia (http://www.google.com/safebrowsing/report_error/?tpl=googlechrome&continue=http%3A%2F%2Fwww.google.com%2Ftools%2Ffir efox%2Ftoolbar%2FFT2%2Fintl%2Fpl%2Fsubmit_success. html&url=http%3A%2F%2Fe-stihl.pl%2F&hl=pl) (podejrzewam że im więcej osób zrobi to, tym szybciej sprawa się wyprostuje i być może za pomocą skryptów obsługujących zdarzenie

Ja również przejrzałem się odrobinę witrynie - i muszę przyznać że tak na szybko nic nadzwyczajnego nie znalazłem.
Jedyne co mi jeszcze ewentualnie przychodzi do głowy to pytanie czy nie było w tym rączki firmy sthil - z czepianiem się praw do nazwy
Domena jest świeżutka - więc mogło się tak wydarzyć, aczkolwiek powinni najpierw skontaktować się z właścicielem (użytkownikiem) domeny (???).
DOMAIN NAME: e-stihl.pl
registrant type: individual
nameservers: ns3.netart.pl. [85.128.130.10]
ns1.netart.pl. [85.128.128.10]
ns2.netart.pl. [85.128.129.10]
created: 2011.08.08 14:59:22
last modified: 2011.08.08 14:59:24

Pzdr

trzepiz
05-11-2011, 00:35
O prawa do nazwy pytałem na samym początku i dowiedziałem się że nie ma przeciwwskazań. Zgłoszenia do google poszły wszystkie jakie sa możliwe. To pierwszy przypadek w którym zaczynam być bezradny.....i nie bardzo mi się to podoba;)

Sent from my GT-I9000 using Tapatalk

aragz
14-03-2012, 07:29
Skoro google twierdzi, że jest na stronie jakiś "podejrzany kod" to znaczy, że jest i nie ma co z tym dyskutować. Trzeba przejrzeć witrynę i sprawdzić pliki .. Skaner antywirusowy nic nie musi ci pokazać ..

warto przeczytać: http://wiki.joomla.pl/index.php/Witryna_po_włamaniu

Od kilku dni KAV zaczął mi dawać ostrzeżenia o Phishingu na mojej stronie, poza tym nic złego właściwie się nie dzieje.. Próbowałem podmienić wszystkie pliki szablonu ale nadal antywirus daje takie same komunikaty..