Массированные ложные жалобы на сайты в Cloudflare — новая схема

12
medclick
На сайте с 08.09.2010
Offline
119
630

Хочу предупредить всех владельцев сайтов, особенно тех, кто использует Cloudflare.

Мы столкнулись с ситуацией, когда на наш сайт (обычный WordPress-блог, без логинов, сид-фраз, форм ввода) в течение 5–10 минут поступили жалобы с 5–7 разных Gmail-адресов. Все письма были якобы от "пользователей", которые утверждали, что сайт занимается фишингом. Ни одного доказательства — только текст "ваш сайт редиректит, украл данные, срочно блокируйте" и т.п.

⚠️ Через несколько часов сайт оказался помечен как фишинговый, без какой-либо верификации со стороны Cloudflare. После этого:

— Доступ к сайту блокируется через браузеры
— Весь аккаунт или заказ в хостинге может быть отключён "до разбирательств"
— Репутация домена портится

Особенно тревожно, что это можно устроить автоматически — с подставных Gmail-ящиков. Вероятно, конкуренты пользуются этой схемой, чтобы обвалить сайты без фактических оснований.

Рекомендации:

  1. Мониторьте все abuse-уведомления от Cloudflare — даже если сайт абсолютно безопасный.

  2. Сохраняйте все логи и сделайте curl-запросы вида:

    curl -v -H "Host: вашдомен.com" IP_вашего_сервера

  3. Пишите опровержение на abusereply@cloudflare.com — чем раньше, тем лучше.

  4. Делайте дампы сайтов и настраивайте резервные домены — если блокировка затягивается.


Надеюсь, эта информация поможет другим избежать таких неожиданностей. Cloudflare — отличный сервис, но, к сожалению, такие уязвимости в системе жалоб могут быть использованы во вред.

Если у кого-то была похожая ситуация — отпишитесь в комментариях. Надо поднимать тему шире.




png screenshot_2025-05-20_124416.png
D
На сайте с 05.02.2022
Offline
48
#1
О спасибо, теперь знаю как напакостить конкурентам которые используют Клауд)
Genius Ideaing
На сайте с 12.02.2024
Offline
69
#2
medclick :
Пишите опровержение на abusereply@cloudflare.com — чем раньше, тем лучше.

мне при обращении на этот емейл ответили один раз через 2 недели.

а вот потом.. уже месяц жду ответа. ответа пока нет.

у CF очень туго с поддержкой, особенно Free аккаунтов.

тоже метку Фишинг на гл. страницы двух сайтов повесили.

но я сам лоханулся. не обратил внимание на предупреждение от CF по е-мейл об абузе...

теперь вот жду... когда письменную поддержку окажут и снимут блокировку с гл. страниц

Дешёвый хостинг и домены: https://clck.ru/3FxXCa / Мощный хостинг: https://clck.ru/3DKmVu / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
Анти ДДОС
На сайте с 14.03.2020
Online
106
#3
medclick :
в течение 5–10 минут поступили жалобы с 5–7 разных Gmail-адресов

А жалобы куда они отправляют?

Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
medclick
На сайте с 08.09.2010
Offline
119
#4
Анти ДДОС #:

А жалобы куда они отправляют?

В CF, а они переправляют его на мыло аккаунта CF.



С таким +- текстом:

Logs or Evidence of Abuse: I am writing to report a serious and active phishing scam that is currently being hosted on a domain registered through your service:WEBSITE This fraudulent website is designed to trick users into divulging their sensitive information, and it is crucial that you take immediate action to protect potential victims.The details of the issue are as follows:The website WEBSITE   is a fake version of the legitimate site.The malicious website is currently being promoted through a redirect from  WEBSITE when accessed via a Bing search engine referrer.The phishing website is designed to steal users' login credentials, private keys, or other sensitive information.I strongly urge you to take the following actions as soon as possible to address this issue and protect your users:Investigate the domain registration information forWEBSITE and take appropriate action against the registrant, including suspension or termination of their account.Collaborate with the relevant authorities and the hosting service of the malicious website to have it taken down.Notify  WEBSITE of the issue and the action taken to prevent further redirection to the phishing website.Phishing scams are a common and dangerous tactic used by cybercriminals to steal sensitive information, and the fact that your domain is currently being used to host one is deeply concerning. I kindly request that you treat this matter with the utmost urgency and priority.

VK
На сайте с 26.04.2006
Offline
166
#5
Особенно легко в бан так улетают новые сайты/домены. Есть несколько обсуждений по false abuse в комьюнити cf
Vladimir
На сайте с 07.06.2004
Offline
588
#6
medclick :
Cloudflare — отличный сервис, но, к сожалению, такие уязвимости в системе жалоб могут быть использованы во вред.
Если вы используете Cloudflare, мы идем к вам😭
В чем он отличный, этот  сервис? Сам банит, его банят, но...все равно отличный
Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
AD
На сайте с 05.05.2007
Offline
254
#7
Vladimir #:
Если вы используете Cloudflare, мы идем к вам😭
В чем он отличный, этот  сервис? Сам банит, его банят, но...все равно отличный
это секта какая-то. Сколько сайтов уже грохнули за столько лет, но они продолжают туда лесть и еще денег им платят хвалясь, что не не бесплатном тарифе  😀
Delysid
На сайте с 27.05.2019
Offline
251
#8
medclick :
Хочу предупредить всех владельцев сайтов, особенно тех, кто использует Cloudflare.

Ну во первых, cloudflare открыл свой специальный сайт для проверки фишинга и подачи жалобы. Так, что возможно никакие емеилы не строчили, а люди возмущенные подавали заявку на проверку.

Во вторых, там жалоба проверяется.

Причём при подаче жалобы, подающий делает непосредственно скриншот через cloudflare с работающего сайта и выдираются все скрипты при этом.  Далее команда проверяет жалобу.

Если вы получили абузу то что то не договариваете, к примеру пытались в браузеры установить какой либо нехороший скрипт.. 😀

Mik Foxi
На сайте с 02.03.2011
Offline
1169
#9
Delysid #:

Во вторых, там жалоба проверяется.

Далее команда проверяет жалобу.

нет, там вообще ноль проверки и неделями игнор, уже многие пострадали изза этих фейковых абуз. 

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
Devvver
На сайте с 02.07.2008
Offline
681
#10
Delysid #:
подающий делает непосредственно скриншот через cloudflare с работающего сайта и выдираются все скрипты при этом.  Далее команда проверяет жалобу.

Можно подробнее, как это?

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий