Google bloquea mi pagina por suplantacion de identidad?

  • Autor Autor internetox
  • Fecha de inicio Fecha de inicio
I

internetox

Épsilon
Verificado por Whatsapp
Amigos, me llego este msj por parte de google:

"
Estimado webmaster o propietario del sitio Accion | Cine y Peliculas Gratis en CinemaX2.com

We recently discovered that some pages on your site look like a possible phishing attack, in which users are encouraged to give up sensitive information such as login credentials or banking information. We have begun showing a warning page to users who visit this site in certain browsers that receive anti-phishing data from Google, as well as users redirected to this site from various Google properties.

Below are one or more example URLs on your site which may be part of a phishing attack:

canada belgique/security.paypal.france.secur paypal/cgi-binwebscrcmd_login-submit/Confirm.htm

A continuación se incluye un enlace a una página de advertencia de ejemplo: Enlace eliminado.

Le recomendamos encarecidamente que investigue este asunto de inmediato para poder proteger a los usuarios que estén siendo víctimas de un posible ataque de suplantación de identidad alojado en su sitio web. Aunque algunos sitios alojan estos ataques de forma intencionada, en muchos casos el webmaster no tiene conocimiento de ello porque:

1) El sitio se ha interceptado.

2) El sitio no supervisa el contenido que puedan aportar usuarios malintencionados.

Si su sitio ha sido interceptado, es importante que además de eliminar el contenido implicado en el ataque de suplantación de identidad, identifique y solucione la vulnerabilidad que ha permitido la aparición de ese contenido en su sitio. Le sugerimos que se ponga en contacto con su proveedor de alojamiento si no está seguro de lo que debe hacer.

Una vez que haya protegido su sitio y haya eliminado el contenido implicado en el ataque de suplantación de identidad, o bien si cree que hemos cometido un error y no se trata de un verdadero ataque, puede solicitar la eliminación de la advertencia en esta página, desde donde podrá notificar una "alerta de falsificación incorrecta&quot. Revisaremos su solicitud y adoptaremos las medidas adecuadas.

Saludos,

Equipo de control de calidad de las búsquedas de Google"


En este caso habla de cinemax2.com, pero me enviaron uno identico por ayudando.net y acabo de ver que cuando ingreso a mibibliaonline.com tambien me advierte sobre ingresar a esos sitios.

Ninguno de los tres tiene nada raro ni ilegal.
Tienen idea de porq puede ser? alguna vez les paso?
 
En lo personal me parece que alguien inserto algun idrame que cuando entraba a tu index redirigia a la URL que google te pasó, quizas por eso enviaba al pishing.

Al parecer los eliminaste o algo por el estilo, por tanto no deberias tener problemas ya..
 
Tienes algun plugin relacionado con paypal ?

o algun boton de paypal ?

Porque en el mail te mencionan un enlace de tu pagina con paypal

mira: "http://www.cinemax2.com/~nigerian/im...ecurity/france canada belgique/security.paypal.france.secur paypal/cgi-binwebscrcmd_login-submit/Confirm.htm"
 
Tu sitio esta infectado, tiene muchas advertencias entro y mi antivirus casi quiere morir...
ya viste el link que pone google con Phishing Warning a mi no me parece del todo bueno. a mi me paso algo así una vez, una persona quería hacerme daño he instalo una copia de la página de una banco... bueno ya te podrás imaginar el resto.
 
Tienes algun plugin relacionado con paypal ?

o algun boton de paypal ?

Porque en el mail te mencionan un enlace de tu pagina con paypal

mira: "http://www.cinemax2.com/~nigerian/im...ecurity/france canada belgique/security.paypal.france.secur paypal/cgi-binwebscrcmd_login-submit/Confirm.htm"

Nop, no existe enlace alguno... Yo supongo que algun spammer estuvo enviando esos enlaces y lo detectaron... quizas buscaba aprovechar algun bug... no se.

Nunca les paso algo similar?
 
Me paso algo similar pero fue algo relacionado con un Iframe, pero revisa tu pagina alpaso para ver que no tenga algo mal o diles a las personas de tu hosting que le pasen un anvitirus a tu host.
 
A mi tambien me paso una vez, porque tenia 2 imagenes de medallas, que estaban en un servidor que segun la proteccion de Google era inseguro.

Simplemente subi las medallas a otro servidor y listo xD
 
Hola!, restaría saber si las cinemax2.com, ayudando.net y mibibliaonline.com son tuyas. Si es así que horror.

Te explico, como vez el path URL indicado en el mensaje:
canada belgique/security.paypal.france.secur paypal/cgi-binwebscrcmd_login-submit/Confirm.htm

Es claro ejemplo que tu ordenador se encuentra infectado, quizás un IRC o alguna botnet, que al conectarte y editar algún blog tuyo desde el FTP, este código malicioso se inyecta y oculta en algunos de tus directorios.

Al cerrar sesión desde el FTP, el enlace quedará, y ese enlace que tienes o tenías, puedo observar por mi larga experiencia en la seguridad informática que es un claro ejemplo de ataque y el enlace funcionara remotamente mediante scripting, algún administrador lo podrá ejecutar desde tu web para enviarlo masivamente.

Esto no sucede por que tu hayas colocado algún botón de Paypal o similar, es por un ataque. Excluye algún tipo de hacking o vulnerabilidad en tu blog, ya que por lo que veo usas Wordpress 2.9...

Te recomiendo que limpies tus directorios checando uno por uno, o utiliza alguna aplicación antivirus, o el mismísimo Wordpress cuenta con plugins para detectar tus URLs, directorios, permisos chrmod de posibles backdoors...

Salu2! :hello:
 
Tal vez alguna sección de tu sitio es vulnerable a ataques XSS mediante inserción de frames por elementos de interacción con usuarios visitantes (comentarios, cuadros de búsqueda, vulnerabilidad Javascript en URL, etc.)

¿Alguna zona de tu sitio ha sido programada por ti o es integramente Wordpress?
 
Mmmmm KnxDT, descartaría totalmente el XSS, no veo ningún path en su sitio web para explotarla. Si observar el enlace infectado es el siguiente:

canada belgique/security.paypal.france.secur paypal/cgi-binwebscrcmd_login-submit/Confirm.htm

Un claro ejemplo de XSS sería así:

canada belgique/security.paypal.france.secur paypal/cgi-binwebscrcmd_login-submit/Confirm.htm

Un ejemplo de comentarios (solo aparecería en los comentarios):

canada belgique/security.paypal.france.secur paypal/cgi-binwebscrcmd_login-submit/Confirm.htm

Vulnerabilidad Javascript en URL (Totalmente absurdo, solo abrirá una ventana pop-up diciendo el mensaje vulnerable)

canada belgique/security.paypal.france.secur paypal/cgi-binwebscrcmd_login-submit/Confirm.htm</script>

Un iframe también no creo que sea, para que sea tendría que estar modificado su index.php, single.php, footer.php o header.php. Teóricamente sigo insistiendo que él esta ocasionando la infección, o alguien que haya tenido acceso a su FTP.

Quizás pueda ser algún backdoor en algún fichero vulnerable de tu blog, ejemplo, la infección se inyecto en el wp.config.php, el backdoor introduce parte de su código con comandos para crear tal carpeta infectada, orales hizo magia, ya que puede ser que los comandos introducidos en tal fichero no muestre todo su path, si no solo la carpeta para que no sospechen, ejemplo:

Backdoor simple, inyectado sin esconderse:

http://www.cinemax2.com/$$$%·"·!"$%·$%~nigerian/im...ecurity/france canada belgique/security.paypal.france.secur paypal/cgi-binwebscrcmd_login-submit/Confirm.htm$"·$"·"!"(()/(=

Y un backdoor realmente oculto puede ser como en tu caso:

canada belgique/security.paypal.france.secur paypal/cgi-binwebscrcmd_login-submit/Confirm.htm

Salu2! :hello:
 
Última edición:
Esta primera parte del enlace
HTML:
http://www.cinemax2.com/~nigerian
quiere decir que tienes un user llamado nigerian con acceso a tu ftp.

Y si tiene acceso, puede redireccionar desde tu .htaccess, por ejemplo.
Yo revisaría los usuarios y cambiaría las contraseñas (usa contraseñas seguras). Y después informaría a Google de que el problema ha sido solucionado.
 

Temas similares

Atrás
Arriba