Salve,
cerco di spiegare in modo più dettagliato il significato del titolo di questa discussione. Ho già scritto alcuni giorni fa sul forum e all'abuse senza risolvere.
Sono titolare del sito apepiaggio.altervista.org e mi giunge una mail dall'abuse che riporto:
Gent. Webmaster,
è stato portato alla nostra attenzione l'url http://apepiaggio.altervista.org/bguest/zip/index.htm come contenente una falsa pagina di accesso al sito web di Bank of America allestito appositamente per sottrarre le password agli utenti.
La pagina è ora offline ma ti chiediamo di portare a termine le opportune verifiche al fine di evitare il ripetersi del problema in futuro.
A presto
Abuse
Cerco di accedere all'account per le verifiche del caso ma non riesco, non mi riconosce la password. Replico alla mail dell'abuse che mi risponde:
Gent. utente,
purtroppo abbiamo potuto verificare che tale materiale è stato caricato via FTP, pertanto è possibile che tale password sia stata letta dai files di configurazione di scripts vulnerabili, come ad esempio il guestbook del sito.
Per procedere allo sblocco è quindi necessario che:
1) La password del sito sia modificata e si facciano le opportune verifiche per escludere la possibile compromissione del relativo account di posta o del pc usato per gestire gli aggiornamenti.
2) Gli applicativi che attualmente girano sul sito siano uno ad uno verificati ed eventualmente aggiornati, possiamo a tal fine nuovamente ripristinare l'accesso all'account ma dopo 1)
A presto
Abuse
Io cerco di farmi inviare una nuova password con l'apposita funzione di Altervista, ma il mio account "apepiaggio" non è più associato al mio indirizzo e-mail, ma a "nobody@altervista.org", quindi ogni tentativo di resettare la password e riappropriarmi del mio account è invano. Credo che nobody@altervista.org sia un indirizzo di servizio dello staff, perciò penso che il sito sia in sospeso. Ho riscritto all'abuse spiegando la situazione e pregandoli di riassociare l'account "apepiaggio" al mio indirizzo e-mail ma ancora nessuna risposta. Ormai è passata una settimana dalla segnalazione dell'abuse... il sito è sempre stato visitabile, tranne le pagine incriminate del guestbook, ma il pannello ancora inaccessibile.
So che il problema è di competenza dell'abuse, ma ho scritto con la speranza che qualcuno che si è trovato nella stessa situazione possa dirmi se ha risolto, la tempistica di risoluzione e se ha percorso altre strade per risolvere.
Grazie per l'attenzione.
È un problema la cui gestione è estremamente complessa, dal punto di vista legale e pratico, anche se certamente sarà fatto il possibile per velocizzare il tutto.