Problema con phishing... y google me dijo adios

  • Autor Autor Danitaa
  • Fecha de inicio Fecha de inicio
D

Danitaa

Curioso
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Últimamente estaban llegando emails a mi empresa con nombres de email que nosotros no habíamos creado pero con nuestra extensión web después de la @ por ejemplo noesmiemail@miempresa.com. Supongo que el atacante estaba poniendo a prueba mi seguridad y avisándome de que algo iba a ir mal en mi web.

Finalmente la semana pasada nuestra cuenta de correo central fue "secuestrada" y no llegaron más correos de ningún cliente.
No tenemos más pedidos de nuestros clientes.

Google se dio cuenta de que algo iba mal y decidió eliminar mi sitio de su índice, alegando suplantación de identidad.

Además, cuando entras directamente a mi sitio web, todos los navegadores ponen la pantalla roja de advertencia "es un sitio inseguro".

He quitado todo el código del sitio y he hecho una sola página con un mensaje "Rediseñando nuestro sitio", pero los navegadores siguen viéndolo como inseguro.


Preguntas sobre 2 pasos que sumados podrían funcionar. Pero como no lo sé, puede que nada de esto funcione (por supuesto recibo sugerencias):

1) Si rehago la página de "contacto" (que era la página secuestrada) , y además....

2) ¿Si me cambio a otra empresa de hosting (para que la ip sea diferente y google no la mire con recelo)? por último....

3) ¿Volvería google a aceptar la página?
 
Últimamente estaban llegando emails a mi empresa con nombres de email que nosotros no habíamos creado pero con nuestra extensión web después de la @ por ejemplo noesmiemail@miempresa.com. Supongo que el atacante estaba poniendo a prueba mi seguridad y avisándome de que algo iba a ir mal en mi web.

Finalmente la semana pasada nuestra cuenta de correo central fue "secuestrada" y no llegaron más correos de ningún cliente.
No tenemos más pedidos de nuestros clientes.

Google se dio cuenta de que algo iba mal y decidió eliminar mi sitio de su índice, alegando suplantación de identidad.

Además, cuando entras directamente a mi sitio web, todos los navegadores ponen la pantalla roja de advertencia "es un sitio inseguro".

He quitado todo el código del sitio y he hecho una sola página con un mensaje "Rediseñando nuestro sitio", pero los navegadores siguen viéndolo como inseguro.


Preguntas sobre 2 pasos que sumados podrían funcionar. Pero como no lo sé, puede que nada de esto funcione (por supuesto recibo sugerencias):

1) Si rehago la página de "contacto" (que era la página secuestrada) , y además....

2) ¿Si me cambio a otra empresa de hosting (para que la ip sea diferente y google no la mire con recelo)? por último....

3) ¿Volvería google a aceptar la página?
Si el sitio estaba basado en Wordpress hay múltiples factores que destapan serios avisos de infecciones a tu pagina web, si no los resuelves, aunque te cambies de hosting vas a seguir jodido. Lo ideal seria desinfectar completamente el Website, cambiar la contraseña de los correos por seguras y luego reportar a Google que estas limpio, totalmente clean. Puedes utilizar soluciones como Sucuri Site Check para ver si las infecciones se fueron.

 
Últimamente estaban llegando emails a mi empresa con nombres de email que nosotros no habíamos creado pero con nuestra extensión web después de la @ por ejemplo noesmiemail@miempresa.com. Supongo que el atacante estaba poniendo a prueba mi seguridad y avisándome de que algo iba a ir mal en mi web.

Finalmente la semana pasada nuestra cuenta de correo central fue "secuestrada" y no llegaron más correos de ningún cliente.
No tenemos más pedidos de nuestros clientes.

Google se dio cuenta de que algo iba mal y decidió eliminar mi sitio de su índice, alegando suplantación de identidad.

Además, cuando entras directamente a mi sitio web, todos los navegadores ponen la pantalla roja de advertencia "es un sitio inseguro".

He quitado todo el código del sitio y he hecho una sola página con un mensaje "Rediseñando nuestro sitio", pero los navegadores siguen viéndolo como inseguro.


Preguntas sobre 2 pasos que sumados podrían funcionar. Pero como no lo sé, puede que nada de esto funcione (por supuesto recibo sugerencias):

1) Si rehago la página de "contacto" (que era la página secuestrada) , y además....

2) ¿Si me cambio a otra empresa de hosting (para que la ip sea diferente y google no la mire con recelo)? por último....

3) ¿Volvería google a aceptar la página?


Pero en el search console si enviaste la notificación de que ya realizaste los cambios respectivos eliminando los elementos inseguros???
 
Última edición:
Según recuerdo, ese mensaje en rojo no se quita solo, debes de solicitar una revisión. Porque aunque cambies de hosting, de diseño, igual ahí va a seguir.
 

Temas similares

Atrás
Arriba