web-dev-qa-db-ja.com

悪意のあるURL、フィッシング、悪意のあるWebサイトはどこに報告すればよいですか?

最近、自分のWebサイトがハッキングされていることを発見しました。靴の販売に関する隠しHTML divがあった...!問題のテキストをググってみましたが、何千ものサイトがハッキングされています。

これをチェックしてください: Google the text '革製の吊り下げタグ、カードを入れるためのスリップポケットもあります' および結果のサイトに移動し、ページのソースコードを確認します。

次のようなものが表示されます:<div style="position: absolute; top: -966px;left: -966px>...</div>スパム行為の多い靴のキーワードが多数含まれています。

ハッキングされたサイトの例:

  • 一部のバンドページ: http://www.milsteinmusic.com/about.html (クリーンアップする必要がある場合:アーカイブされた靴のバージョン ここ 。)(チェックページのHTMLから靴を探してください...)。

私の質問は:

  • どうしてそうなった?
  • ハッキングされたすべての人にどのように連絡できますか?
  • これを当局にどこに報告できますか?
40
supercobra

良い方向に進みたい場合は、悪意のあるサイトを複数の集中ソースに報告できます。悪意のあるWebサイトのリストを一元管理している会社がいくつかあり、それらの会社にWebサイトを報告できます。フィッシングサイトを報告できる場所は次のとおりです。

そして、あなたが一般的に悪い/悪意のあるサイトを報告できるいくつかの場所:

これらのリストにサイトを報告すると、他のユーザーの役に立ちます。最新のブラウザの多くは、これらの会社が管理しているリストの1つを照会し、そのサイトにアクセスしようとする他のユーザーに警告します。

レポートする場所の良いリストは次のとおりです。 https://decentsecurity.com/#/malware-web-and-phishing-investigation/

ウェブサイトの所有者に通知することは少し難しいです。ここにいくつかのオプションがあります:

  • セキュリティの問題について所有者に通知する方法に関する情報がリストされているかどうかを確認するために、Webサイトをざっと見ることができます。
  • Security @ example.org、abuse @ example.org、root @ example.org、postmaster @ example.orgへのメールがシステム管理者に届く場合があります(example.orgを悪意のあるサイトのドメインに置き換えます)。それらすべてのアドレスにメールを送信してみてください。
  • Whoisを使用して、サイト所有者の連絡先情報を探すことができます。たとえば、 この例 を参照してください。 abuse.net を使用して、サイト所有者への連絡プロセスを簡略化できます。登録する必要がありますが、登録すると、example.com @ abuse.net宛の電子メールがサイト所有者に転送されますexample.comの。

参照 組織にスパム/フィッシング/厄介なグラムを報告する一般的な/公式の方法は何ですか? および 未知のマルウェア、それを報告する方法、および誰に報告するか? および 積極的にスパムを送信するために使用されているセキュリティ違反を報告するための良い方法は何ですか? 関連トピックについて。

脚注:*でリストされたサイトをZoredacheに感謝します。

39
D.W.

そのサイトはGoDaddyの子会社を通じて登録されています。まず、GoDaddyの悪用に連絡してください。

https://supportcenter.godaddy.com/Abuse/SpamReport.aspx

11
danlefree