Foros del Web » Administración de Sistemas » Shared Hosting y VPS »

Phishing?

Estas en el tema de Phishing? en el foro de Shared Hosting y VPS en Foros del Web. Estoy algo anonadado por algunas características que sufrieron ya 3 de los hosting gratuitos donde he probado un sitio que llevo en desarrollo. El navegador ...
  #1 (permalink)  
Antiguo 15/01/2013, 10:28
Avatar de JairLizcano  
Fecha de Ingreso: junio-2008
Ubicación: Santander, Colombia
Mensajes: 608
Antigüedad: 15 años, 10 meses
Puntos: 53
Pregunta Phishing?

Estoy algo anonadado por algunas características que sufrieron ya 3 de los hosting gratuitos donde he probado un sitio que llevo en desarrollo.

El navegador indica: "Se ha detectado un sitio web de phishing".

Absuelvo cualquier caso que deba ver con nombre de dominio y hosting, porque esto pasa exactamente al momento de subir los archivos por FTP, y empieza ese cuento.

Me gustaría escuchar qué puntos debo tener en cuenta ante este hecho tan... realmente deplorable.

Gracias de antemano.
__________________
Programar dejó de ser una profesión acusada en la oscuridad y disfrutada fríamente... para convertirse en un arte.
  #2 (permalink)  
Antiguo 15/01/2013, 11:07
Avatar de Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 18 años, 8 meses
Puntos: 144
Respuesta: Phishing?

Probablemente tu PC está infectada y al subir los archivos vía FTP el troyano infecta la web, es un tipo de infección bastante común

Te sugiero revisar cuidadosamente tu pc y el código de tu aplicación, adicionalmente usa FTP seguro (encriptado)
  #3 (permalink)  
Antiguo 15/01/2013, 11:09
Avatar de JairLizcano  
Fecha de Ingreso: junio-2008
Ubicación: Santander, Colombia
Mensajes: 608
Antigüedad: 15 años, 10 meses
Puntos: 53
Respuesta: Phishing?

Ahora mi pregunta es la siguiente, ¿puedo recuperar la credibilidad de mi sitio ante Google, por ejemplo, "limpiando" mis archivos? O ya vendría siendo un dominio perdido...
__________________
Programar dejó de ser una profesión acusada en la oscuridad y disfrutada fríamente... para convertirse en un arte.
  #4 (permalink)  
Antiguo 15/01/2013, 11:15
Avatar de Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 18 años, 8 meses
Puntos: 144
Respuesta: Phishing?

Si tienes cuenta google suscribete a https://www.google.com/webmasters/tools/ y podrás solicitar una nueva revisión una vez que hayas limpiado la infección
  #5 (permalink)  
Antiguo 15/01/2013, 11:31
Avatar de JairLizcano  
Fecha de Ingreso: junio-2008
Ubicación: Santander, Colombia
Mensajes: 608
Antigüedad: 15 años, 10 meses
Puntos: 53
Respuesta: Phishing?

Gracias de nuevo. No imagino otro proceso para este caso como el siguiente, teniendo en cuenta que el acceso está bajo cPanel:

1. Reload Account: elimina tanto bases de datos al igual que archivos en el FTP, lo deja tal cual se inicia.

2. Desinfectar el equipo desde el que hago la transferencia FTP.

3. Revisar scripts y demás en mis archivos para identificar posibles anexos maliciosos. A su vez cabe destacar que la codificación que utilizo es UTF-8 sin BOM (Llegué a pensar en algún momento que esto paso después de que cambié dicha codificación con Notepad ++ de UTF-8 con BOM a sin éste).

4. Configurar mi FTP a modo seguro, cargar de nuevo los archivos y hacer el reporte a Google.

Disculpa lo explicito que busco, pero realmente debo tener más que claro este caso porque a su vez manipulé otros sitios que mantengo... y creo que esto irá para largo.

Con respecto a lo de Google, esta pregunta ya es desalentadora para mí hacerlo... pero, ¿ese proceso de aprobación demora? Que me temo que sí...

Desde ya, y de nuevo, muchas gracias.
__________________
Programar dejó de ser una profesión acusada en la oscuridad y disfrutada fríamente... para convertirse en un arte.
  #6 (permalink)  
Antiguo 15/01/2013, 11:36
Avatar de Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 18 años, 8 meses
Puntos: 144
Respuesta: Phishing?

El procedimiento parece correcto, solo le agregaría cambiar contraseñas ftp y cPanel y revisar los permisos de carpetas y directorios (evitar 777 y esas cosas)
  #7 (permalink)  
Antiguo 15/01/2013, 12:06
Avatar de JairLizcano  
Fecha de Ingreso: junio-2008
Ubicación: Santander, Colombia
Mensajes: 608
Antigüedad: 15 años, 10 meses
Puntos: 53
Respuesta: Phishing?

Perdón mi insistencia con lo de Google. Pero me gustaría una respuesta de forma empírica con respecto a ello.
__________________
Programar dejó de ser una profesión acusada en la oscuridad y disfrutada fríamente... para convertirse en un arte.
  #8 (permalink)  
Antiguo 15/01/2013, 15:34
Avatar de JairLizcano  
Fecha de Ingreso: junio-2008
Ubicación: Santander, Colombia
Mensajes: 608
Antigüedad: 15 años, 10 meses
Puntos: 53
Respuesta: Phishing?

Me temo que he seguido cada uno de los pasos mencionados minuciosamente y aún el problema persiste... cualquier aporte será bienvenido.

Muchas gracias.
__________________
Programar dejó de ser una profesión acusada en la oscuridad y disfrutada fríamente... para convertirse en un arte.
  #9 (permalink)  
Antiguo 15/01/2013, 16:12
Avatar de atlanticadigital  
Fecha de Ingreso: agosto-2008
Ubicación: Buenos Aires - Argentina
Mensajes: 1.417
Antigüedad: 15 años, 7 meses
Puntos: 128
Respuesta: Phishing?

Ya le has consultado a tu proveedor de hosting por este problema? Que te han dicho?
Nadie mejor que ellos en estos casos para ayudarte.

Saludos.
__________________
AtlanticaDigital.net
Web Hosting
Hosting Reseller
  #10 (permalink)  
Antiguo 15/01/2013, 23:08
Avatar de JairLizcano  
Fecha de Ingreso: junio-2008
Ubicación: Santander, Colombia
Mensajes: 608
Antigüedad: 15 años, 10 meses
Puntos: 53
Respuesta: Phishing?

Realmente sí, pero no hay respuesta alguna. Es normal, supongo, estoy revisando sólo en servidores gratuitos (y ahora más, debido a los hechos). Aún así tengo tiempo para recibir más posibles parámetros y corregir este tipo de problemas.
__________________
Programar dejó de ser una profesión acusada en la oscuridad y disfrutada fríamente... para convertirse en un arte.
  #11 (permalink)  
Antiguo 17/01/2013, 18:27
Avatar de JairLizcano  
Fecha de Ingreso: junio-2008
Ubicación: Santander, Colombia
Mensajes: 608
Antigüedad: 15 años, 10 meses
Puntos: 53
Respuesta: Phishing?

Bueno, después de hacer todo lo posible... decidí dar formato al equipo y cambiar la información que tenía en los meta y cierto contenido destacable y al parecer, todo marcha bien de nuevo.
__________________
Programar dejó de ser una profesión acusada en la oscuridad y disfrutada fríamente... para convertirse en un arte.

Etiquetas: dominio, ftp, hosting, web-hosting
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:49.