При доступе к сайту подключенному к Cloudflare выводит теперь Suspected Phishing

M3
На сайте с 09.02.2022
Offline
83
#21
Genius Ideaing #:
на два сайта Фишинг повесили на главную страницу

а что на сайтах подгружается с посторонних ресурсов?
видеопартнерка какая может

Genius Ideaing
На сайте с 12.02.2024
Offline
69
#22
master32 #:
а что на сайтах подгружается с посторонних ресурсов?
видеопартнерка какая может

из рекламы на сайтах только РСЯ уже много лет

на  одном сайте был счетчик (javascript) , может он что то стал загружать на сайт фишинговое? убрал.

но на другом сайте не было этого счетчика. но тоже прилетела Абуза за Фишинг.

Дешёвый хостинг и домены: https://clck.ru/3FxXCa / Мощный хостинг: https://clck.ru/3DKmVu / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
Genius Ideaing
На сайте с 12.02.2024
Offline
69
#23
master32 #:
а что на сайтах подгружается с посторонних ресурсов?

вот такие еще счетчики никому не известные установлены

могут они подгружать какой то фишинг?

<table cellpadding="0" cellspacing="0" border="0" width="88" height="31" style="line-height:0;width:88px;"><tr style="height:10px;">
<td style="padding:0;width:38px;height:10px;"><a href="http://www.24log.de" target="_blank" rel=nofollow><img src="http://counter.24log.ru/buttons/24/bg24-1_1.gif" width="38" height="10" border="0" style="margin:0;padding:0;" /></a></td>
<td style="padding:0;width:50px;height:10px;"><a href="http://www.24log.ru" target="_blank" rel=nofollow><img src="http://counter.24log.ru/buttons/24/bg24-1_3.gif" width="50" height="10" border="0" alt="" style="margin:0;padding:0;"></a></td></tr>
<tr style="height:21px;"><td style="padding:0;width:38px;height:21px"><a href="http://www.24log.ru" target="_blank" rel=nofollow><img src="http://counter.24log.ru/buttons/24/bg24-1_2.gif" width="38" height="21" border="0" style="margin:0;padding:0;" /></a></td>
<script type='text/javascript' language='javascript'>
document.write('<td ><a href="http://www.24log.ru/rating/rating.php?c=11" target="_blank" rel=nofollow><img border="0" width="50" height="21" src="http://counter.24log.ru/counter?id=111&amp;t=24&st=1&r='+escape(document.referrer)+'&u='+escape(document.URL)+'&s='+((typeof(screen)=='undefined')?'':screen.width+'x'+screen.height+'x'+(screen.colorDepth?screen.colorDepth:screen.pixelDepth))+'&rnd='+Math.random()+'" /></a></td>');
</script></tr></table><NOSCRIPT><a href="http://www.24log.ru"></a></NOSCRIPT>
Startseite - 24log.de
  • 2025.04.02
  • 24log.de
Lesen
qckl
На сайте с 05.04.2025
Offline
3
#24

Cloudflare метит фишинг, когда видит посторонний JS, который тащит контент с чужих доменов и ещё по HTTP.

Твои «неизвестные счётчики» как раз это и делают — грузят скрипт с 24log *.ru, а он уже может редиректить куда угодно. Для CF этого достаточно, чтобы кинуть Suspected Phishing.

Что нужно сделать:

  1. Выпили все внешние счётчики/виджеты, которые не контролируешь. Оставь РСЯ — у них чисто.

  2. Purge cache в CF и проверь сайт через https://transparencyreport.google.com/safe-browsing/search — там сразу видно, остался ли флаг.

  3. В Cloudflare Security → Overview жми «Request Review». Если код стал чистым, предупреждение снимут за пару часов.

И да, всегда https для любых инклюдов — иначе подобные сюрпризы будут прилетать регулярно.

https://qckl.net - аренда серверов по всему миру от 9.99€! При оплате от 6 мес. - 3 мес. в подарок, акция!
Genius Ideaing
На сайте с 12.02.2024
Offline
69
#25
qckl #:
В Cloudflare Security → Overview жми «Request Review». Если код стал чистым, предупреждение снимут за пару часов.

увы. уже 5 день прошло, как нажал кнопку о пересмотре ограничения на главную страницу сайта

никто мою апелляцию не рассматривает из КлаудФлер

Д
На сайте с 01.04.2012
Offline
152
#26
Genius Ideaing #:

вот такие еще счетчики никому не известные установлены

могут они подгружать какой то фишинг?

Да. Убери и увидишь

VPN/SSD VPS в любой локации на выбор ( https://cp.inferno.name/cart.php ). Скидка 25% для новых заказов по промо-коду: TEAM
Delysid
На сайте с 27.05.2019
Offline
248
#27
Genius Ideaing #:
http://www 24log de
24log de это не 24log ru
Genius Ideaing
На сайте с 12.02.2024
Offline
69
#28
Дадуда #:
Да. Убери и увидишь

я удалил все мелкие системы сбора статистики .  оставил только гигантов: метрика, топ мейл ру, топ рамблер , ливинтернет

но не знаю, никакой реакции на мою апелляцию от КлаудаФлера нет. кеш сайтов в Клауде чистил полностью. может теперь нужно подождать.

а вот почему Антивирус Касперского последней версии со свежими базами не кричит, что на моих сайтах Фишинг???

M5
На сайте с 28.04.2018
Offline
63
#29
Genius Ideaing #:
но не знаю, никакой реакции на мою апелляцию от КлаудаФлера нет

Если у вас бесплатный аккаунт, то считайте, что поддержки нет, так как она, насколько я понял по остаточному принципу, если останется время после поддержки платных аккаунтов. И как вы можете догадаться времени на бесплатных аккаунтов у них не остаётся. Я потестил их R2, и мне прилетел необоснованный счёт в 10 баксов. Подал тиккет, чтобы оспорить его, но в него даже никто не заглянул. Так и висит без ответа. Прошло уже больше полугода)

Delysid
На сайте с 27.05.2019
Offline
248
#30
Man500 #:
Если у вас бесплатный аккаунт, то считайте, что поддержки нет

Кстати, у них сразу вроде есть поддержка если ддос больше 100 гигабит. 😀

Search Google #:
Новый акк создаст и туда домен перекинет.

Ты просто не сталкивался. Они не только аккаунт блокируют но и домен могут исключить из добавления.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий