Themes que produce pishing?

  • Autor Autor paisanote
  • Fecha de inicio Fecha de inicio
paisanote

paisanote

Delta
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Chicos no sabia bien si poner esto aca, el tema que he recibido este mail:

From: Westpac Banking Corporation <cdar@cdar.westpac.com.au>
Subject: [CDAR #35604] URGENT: Requesting takedown of phishing site

Message Body:
THIS IS AN URGENT MATTER

Hello,

I work for and represent Westpac Banking Corporation.

Please be advised that we have received reports of Phishing website(s) at the following URL(s) being used to illegally obtain the login details of Westpac Internet Banking customers:

Enlace eliminado

As at 12:34 21/09/2012 (AEST) these URLs resolved to the IP address(es) of

209.217.250.251

for which you are listed as an abuse/support contact. We would greatly appreciate your prompt assistance in:

1. Zipping any relevant files from the folders below and forwarding these to cdar@cdar.westpac.com.au for investigation
Enlace eliminado
2. Immediately shutting these sites down or removing the phishing related material
3. Checking for other compromised web accounts on your servers which may also contain the same files
4. Checking for and fixing any security vulnerabilities which may have contributed to the creation of these phishing pages

We believe the purpose of this webpage is solely to commit fraud against Internet Banking customers and in the absence of any response we reserve the right to take this matter further. In case of the need for further investigation the Australian Federal Police and AusCERT have also been notified.

Please contact me as soon as possible via the email address cdar@cdar.westpac.com.au to let me know when this site has been removed.

If you are not the correct person(s) to deal with this incident, please forward this request to the appropriate person(s).

For tracking purposes please include "[CDAR #35604]" in the subject line of any correspondence.

Regards,
Cybercrime Detection, Analysis and Response
Westpac Banking Corporation

--
This mail is sent via contact form on Tuto lo que quieras Enlace eliminado

---------------------------------------------------------------------------------------------------------------------------------}
Aqui concluye el mail, Mybaby es un themes que descargue hace tiempo, pero que jamas active, solo lo tengo en el ftp, la verdad no se si se trata de un boot o de que, pero me preocupa. Alguna sugerencia? les ha pasado algo parecido?
 
Siento que no son reales...

Pero en realidad tu sitio tiene pishing?
 
El sitio tiene mas de dos años, la verdad que jamas he realizado o pensado realizar una actividad de este tipo, es mi blog principal y con el que mas ganancias de adsense tengo, por ende no intentaria nada que me perjudicara de este modo. Por eso es que recurri a ustedes, me mandaron 5 mails consecutivos asi, por eso tambien dude.
 
Sabes que, algo extraño me paso a mi, pero nada que ver con PRISHING...

Resulta que en una de mis webs empece a modificar el theme y al otro día McAffe me lo detectaba como SITIO POTENCIALMENTE PELIGROSO...Yo quede Plop! Mande un informe y me registre como propietario, realizan revision y todo andaba OK...

Manda un INFORME a algun sistema de Antivirus para que analizen bien todo! :encouragement:
 
Sabes que, algo extraño me paso a mi, pero nada que ver con PRISHING...

Resulta que en una de mis webs empece a modificar el theme y al otro día McAffe me lo detectaba como SITIO POTENCIALMENTE PELIGROSO...Yo quede Plop! Mande un informe y me registre como propietario, realizan revision y todo andaba OK...

Manda un INFORME a algun sistema de Antivirus para que analizen bien todo! :encouragement:

Gracias amigo, probare eso a ver que me dicen! La verdad me resulto muy raro
 
Primero.
Es cierto que muchos themes tienes código malicioso, sobre todo las copias piratas o themes gratuitos de dudosa procedencia, como las páginas rusas...
Aunque generalmente no es del autor sino que "los malos" aprovechan bugs que tienes estos themes.

Segundo.
Observando el correo y en una rápida mirada se nota que no es una nota oficial:
- la dirección del correo, dominio.. no existe
- el organismo del pie de nota: no existe
 
ojo, porque generalmente esos emails son para que descargues virus a tu computador y robarte datos!!
 
debes de tener cuidado porque muchas vesces, te vulneran tus sitios y uno ni en cuenta bro
 
Atrás
Arriba