Ciao,
Mi è arrivata questa mail:
Codice:
LINGUA ITALIANA messaggio ( ITALIAN LANGUAGE):
Di attività illecita su LICEOMONFI.ALTERVISTA.ORG - computer intruso segnalazione
Attività illecita di targeting Paypal a:
URL: http://www.liceomonfi.altervista.org/modules/Forums/index.html
URL: http://www.liceomonfi.altervista.org/modules/Forums/webscr.php
Indirizzo IP: 78.129.205.44
Sono un Analista la lotta con la società Internet chiamato Identità, basato su Tacoma, Washington negli Stati Uniti. Sono in contatto con voi a nome di PayPal per quanto riguarda la pagina web illegali di cui sopra. Si prega di contattare per quanto riguarda la falsa pagina di accesso di targeting Paypal dopo che è stato rimosso in modo che possiamo aggiornare il nostro cliente. Il nostro business opera 24 / 7 / 365 e ci può essere raggiunto per telefono, fax o e-mail.
Saluti,
--
Michael S. -|- Analista frode
Incidente di sicurezza Response Team
Internet Identity - a nome del Paypal
Esperto di phishing prevenzione e risposta
http://www.internetidentity.com
alert@internetidentity.com
TEL: +1-253-590-4100, int 0
Fax: +1-425-699-6597
Pare che qualcuno sia entrato nel mio sito e lo abbia defacciato creando una pagina di phishing nei confronti di PayPal.
Non so come sia potuto succedere visto che la mia password è complessa e poi non l'ho mai data a nessuno. L'unica cosa che mi viene in mente è che abbiano sfruttato qualche vulnerabilità di phpnuke.
Io adesso cancello la pagina e cambio password. Poi scriverò a questo analista.
Risolvo così? Serve che controllo manualmente tutte le altre pagine?
Rischio guai legali?
Cosa posso fare?
Grazie!