Visualizzazione risultati 1 fino 14 di 14

Discussione: Sono stato hakerato!! account sospeso

  1. #1
    Guest

    Predefinito Sono stato hakerato!! account sospeso

    Buongiorno,

    il 15/16 novembre sono stato hackerato e non c'era più il mio sito sugli acquari di acqua dolce.

    Ho rimesso il backup tramite il vs servizio e oggi mi vedo l'account sospeso?

    Posso saper cosa è successo e cosa devo fare?

    Grazie

  2. #2
    Guest

    Predefinito

    C'è un amministratore in linea per favore?

    Visto che sono stato vittima di un attacco hacker, come posso fare ad accedere ai miei dati per poter mettere il sito offline e ripristianre il tutto correttamente?


    Grazie.

    Per favore attendo istruzioni

  3. #3
    Guest

    Predefinito

    Se ti hanno sospeso l'account ti hanno ancha mandato una mail con il motivo della sospensione e i passi da fare per riattivarlo.
    Controlla che ti sia arrivata (anche fra lo spam)

  4. #4
    Guest

    Predefinito

    Citazione Originalmente inviato da stefanodurso Visualizza messaggio
    Se ti hanno sospeso l'account ti hanno ancha mandato una mail con il motivo della sospensione e i passi da fare per riattivarlo.
    Controlla che ti sia arrivata (anche fra lo spam)

    Prima mail:

    Gent. Webmaster,

    durante le ultime 24h abbiamo rilevato un flusso anomalo di emails inviate dal tuo sito.
    Questo può essere dovuto alla presenza nel tuo spazio web di applicativi (forum, blog, CMS...) affetti da problemi di sicurezza e utilizzati da terze parti per inviare spam.

    Al fine di prevenire abusi di servizio l'invio di email dal tuo sito è stato temporaneamente bloccato, il nostro intervento è mirato a tutelare non solo la sicurezza del tuo sito web ma anche quella della comunità stessa di internet, in quanto una porta aperta agli spammers rappresenta un danno per tutti.

    Ti preghiamo quindi di:

    1) Controllare ed eventualmente aggiornare i tuoi applicativi alle ultime versioni
    2) Modificare la password d'accesso al tuo sito e verificare che non sia in possesso di altri
    3) Verificare che il tuo PC non sia affetto da virus/worms

    L'invio delle email dal tuo sito potrà essere riabilitato cliccando sul link che trovi di seguito.

    Seconda mail :
    Gent. Webmaster,

    l'account acquariomio.altervista.org č stato sospeso per una o piů violazioni dei termini e delle condizioni del servizio.

    Per ulteriori informazioni puoi consultare il regolamento - http://it.altervista.org/regolamento.php
    Note aggiuntive: Art. 4.1 del regolamento della community. http://acquariomio.altervista.org/im.../hes/mail.html : Phishing, fake login, su segnalazione di


    Ma niente ISTRUZIONI.

    Qualcuno mi può aiutare? c'erano solo articoli e immagini di acquari di acqua dolce.
    sono stato vittima di attacco, ho joomla 1.5
    Cosa devo fare?

    P.S. se è un problema per la sicurezza del sito e dei navigatori, potete anche cancellare i file, ho un backup dei dati.
    Ma chi è che si mette hackerare un sito amatoriale di acquari?




    GRAZIE.
    Ultima modifica di acquariomio : 26-11-2013 alle ore 14.22.06

  5. #5
    Guest

    Predefinito

    In effetti quel link (con firefox) viene segnalato come pericoloso.
    Prova a scrivere all'abuse (abuse chiocciola altervista punto it) chiedendo informazioni in merito

  6. #6
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    acquariomio:

    leggendo quello che scrivi il primo consiglio è quello di evitare di usare joomla 1.5 e aggiornare ad una versione più recente, ad esempio quella che trovi nel pannello di AlterVista, installabile con un click.
    Gianluca

  7. #7
    Guest

    Predefinito

    Ma se l'account è sospeso, come fa a installare joomla?

  8. #8
    Guest

    Predefinito

    Ho scritto ad abuse, quindi devo solo aspettare un loro contatto?

    Qui non devo scrivere più?

    In riferimento a Joomla, quando mi riattiveranno, spero che non ci siano problemi, rifarò tutto da capo con la versione più aggiornata
    Grazie per ora

  9. #9
    Guest

    Predefinito

    Ho stampato da google tutte le pagine con acquariomio.altervista.org da dove si evince la tipologia con le descrizioni degli articoli sugli acquari, e anche la stampa delle immagini che Google riporta con tutte le foto di acquari, prima che vengano rimosse dall'indicizzazione.

    Prima ho risposto in maniera frettolosa ad abuse, ora invierò a loro scanner delle pagine per far vedere la tipologia del sito. anche se altervista ha tutti i dati in memoria, quindi vedrà solo file con articoli sugli e acquari e relativa immagini.

    la prima mail è arrivata stamattina alle 5 e quella della sospensione alle 9,15 quindi tutto molto recente. fino a un paio di giorni fa funzionava tutto, quindi dai log o dalle connessioni dovreste riuscire a capire che il mio sito è sempre stato regolare, un sito sugli acquari con guide e articoli sui pesci e le piante, e verificare da quando c'è stato l'attacco hacker.
    Spero si possa risolvere velocemente.

    Adesso sul forum ho scritto, ad abuse pure, quindi attendo istruzioni in merito.

    Grazie

  10. #10
    icomelianti non è connesso Neofita
    Data registrazione
    18-11-2010
    Messaggi
    3

    Predefinito

    Salve, ho riscontrato anch'io il tuo stesso problema acquariomio. Io ho un sito di una compagnia teatrale amatoriale, aperto nel 2010 e che non aveva mai avuto nessun problema fino a questi giorni. Il 14/11 mi è arrivata una mail identica alla tua di sospensione del servizio email, al che ho provato a scansionare il sito con degli antivirus appositi online, tipo http://sitecheck.sucuri.net/scanner/, che invece mi dicevano che il mio sito era pulito; nemmeno il webmaster tools di Google ha mai segnalato alcun malware, che sia un "falso positivo"? Oggi accedo al sito e mi ritrovo la pagina di sospensione, e la mail di sospensione, anche questa identica alla tua e senza un minimo di istruzione su come fare per la riattivazione, mi è arrivata sempre quest'oggi alle 15.14. Eccola qui:

    «Gent. Webmaster,

    l'account icomelianti.altervista.org č stato sospeso per una o piů violazioni dei termini e delle condizioni del servizio.

    Per ulteriori informazioni puoi consultare il regolamento - http://it.altervista.org/regolamento.php
    Note aggiuntive: Art. 4.1 del regolamento della community. http://icomelianti.altervista.org/jo...ies/index.html : Phishing, fake login, su segnalazione di... »

    Inutile dire che io di phishing non ne ho mai fatto, non essendone nemmeno tecnicamente capace, e sono giunto anch'io alla conclusione che qualcuno ha hackerato il mio sito. Ho seguito il tuo esempio ed ho risposto ad abuse, spero che mi possano riattivare a breve o comunque spiegarmi il da farsi. Nel frattempo ho notato che il tuo sito invece sembra ancora off line. Che soluzioni hai adoperato tu? Io ho copiato tutti i testi che avevo immesso nel mio sito (che erano davvero parecchi, ed è per questo che mi scoccia altamente la sospensione) dalla cache di google, e sto seriamente pensando ad abbandonare altervista e a rivolgermi altrove, se non riusciranno a breve a risolvere il mio problema. Approfitterò così per ricostruire il mio sito da zero con un joomla! più aggiornato del mio vecchio 1.5, che è la probabile causa del problema, vista la sua obsolescenza.

  11. #11
    L'avatar di LastWings
    LastWings non è connesso AlterGuru
    Data registrazione
    14-10-2006
    Messaggi
    1,628

    Predefinito

    @icomelianti
    E' segnalato come malevolo da phishtank: http://www.phishtank.com/phish_detai...ish_id=2142675, se si tratta di falso positivo, dovresti segnalarlo a loro.

    Molto probabilmente se è un falso positivo, ti è stato segnalato, per la versione obsoleta di joomla.
    Ultima modifica di LastWings : 04-12-2013 alle ore 00.43.21
    Ecchi Paradise - Frammenti Perduti - Semplici Parole - Recensioni ed Opinioni

    Non contattatemi privatamente per ricevere supporto, per queste cose esiste il forum pubblico
    .

  12. #12
    icomelianti non è connesso Neofita
    Data registrazione
    18-11-2010
    Messaggi
    3

    Predefinito

    Grazie LastWings della risposta. Caspita, ho dato un'occhiata allo screenshot che hai linkato: non ho mai visto quella pagina comparire nonostante abbia girato spesso le pagine del mio sito. Mi ricorda un po' uno dei pop up relativi agli spazi pubblicitari messi a disposizione da altervista che comparivano ogni tanto. Che sia possibile che qualcuno di quegli spazi sia stato infettato? Effettivamente, vedendo lo screenshot della pagina, direi che si tratta proprio di phishing infiltrato tramite qualche falla di joomla (credo) e di cui non ero a conoscenza. A questo punto, visto che da una ricerca nel forum ho visto che in caso di sospensione ci sono poche, se non nessuna, possibilità di riattivazione, ed i tempi di risposta da parte di abuse sono molto lunghi, pensavo di chiudere il sito con altervista e trasferirmi in qualche altro hosting, dato che non posso lasciare il sito offline per molto. Peccato, perché fino ad ora mi ero trovato bene con altervista...

  13. #13
    Guest

    Predefinito

    Il problema dovrebbe essere joomla obsoleto 1.5 perché ho fatto scansioni online e a parte joomla vecchio sembrava tutto ok.

    Abuse mi ha risposto velocemente e mi ha ripristinato l'account in giornata, ho allegato alla mai i risultati di Google per far vedere ch è un sito di acquari.

    Ho deciso di cancellare i dati e anche l'account perché non ho tempo per rifare un sito tutto da capo e stargli dietro coni vari aggiornamenti.
    L'ho fatto per passione per gli acquari e senza alcun scopo di lucro e mi dispiace, dover rinunciare.

    Per me la discussione è chiusa

  14. #14
    icomelianti non è connesso Neofita
    Data registrazione
    18-11-2010
    Messaggi
    3

    Predefinito

    Io, a tutt'oggi, non ho invece ancora avuto risposta da abuse, nonostante abbia scritto due mail con due indirizzi differenti. Ma anch'io, alla fine, ho deciso di tagliare la testa al toro, ed ho spostato il sito su un altro hosting, così posso ripartire da zero con joomla 3.2, visto che era parecchio che mi riproponevo di aggiornare il CMS, e, se mai il sito altervista dovesse tornare accessibile, lo chiuderò.
    Grazie della risposta.

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •