Какой тут может быть фишинг?

P
На сайте с 23.09.2008
Offline
121
506

Столкнулся с такой ситуацией.

Одна американская компания сообщила хостеру, что на двух моих сайтах находятся фишинговые файлы.

Оказалось, взломан был тестовый сайт, который я месяца за полтора до этого создал на поддомене, да и забыл. Естественно, о его существовании никто не знал, посещаемость его была нулевая.

Кстати, сайт создан на Joomla и фишинговая папка находилась в следующей папке:

/language/pdf_fonts/

Честно сказать, на права доступа к этой папке я никогда не обращал внимания, не думал, что ее кто-то будет взламывать.

Другой мой сайт новый, местного значения и посещаемость его 5-10 человек в день. Фишинговая папка оказалась в следующей папке (сайт на Joomla):

modules/mod_latestnews/tmpl/

Те папки я удалил, но прошло 3 недели и хостер опять заблокировал тот же сайт.

Американская компания сообщила, что теперь фишинговая папка оказалась в следующей папке движка Joomla

images/stories/novosti/

Там находился вот такая папка:

chadministrator/chadministrator/Logon.php?LOB=RBGLogon&_pageLabel=page_logonform

Папка novosti содержит одни фотографии.

И у меня возникают вопросы. Действительно ли из этих папок можно осуществлять какой-то фишинг?

Для чего на непосещаемые сайты вставлять эти папки?

Не вставляет ли папки сама фишинговая (или антифишинговая ) компания, которая выявляет эти папки на сайтах и сообщает хостеру?

Если есть знающие люди, подскажите, как действовать в таких случаях?

Компьютерный ликбез для пенсионеров (http://www.pc-pensioneru.ru/)
ДП
На сайте с 23.11.2009
Offline
203
#1

Как - действовать - провести аудит безопасности, обновить дужмлу и ее расширения.

Смысл фишинга в том, чтобы заюзать чужой хостинг и прикрыть свой зад при этом. Вас тупо взламывают, вместо фишинговых страниц могли бы и дор запихать или какой-нито вредный скрипт поставить.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий