Описание тега phishing

3 ответа

Использование полосы пропускания

Я не уверен, что это правильный форум для публикации, но я думал, что кто-то может помочь? У меня есть клиент, работающий с Zen Garden на их сайте, который не так давно был взломан. С тех пор его использование полосы пропускания на сайте достигло пр…
28 июн '10 в 21:05
0 ответов

Postfix - Внешние входящие письма с доменом компании

Мы используем postfix в качестве внутреннего и внешнего реле и Exchange внутри организации. Наша компания получает много спам-рассылок и писем, отправителем которых является домен нашей компании. Поиск в Exchange Message-trackingLog Я понял, что хот…
22 янв '19 в 14:47
1 ответ

SPF - будет ли softfail наследоваться при включении?

Если я добавлю SPF-политику v=spf1 include:_spf.google.com -all в мой домен, будет -all иметь какой-то эффект или будет ~all от _spf.google.com получить "унаследованный" от моего домена?
02 авг '15 в 21:42
3 ответа

Страница сообщаемой атаки: как решить эту проблему

Мой сайт http://www.bccfalna.com/ работал нормально до 2 дней, но теперь он не открывается в Firefox/ Chrome и других браузерах и появляется ниже сообщения об ошибке Отмеченная страница атаки! Эта веб-страница www.bccfalna.com была объявлена ​​стран…
20 сен '10 в 04:35
1 ответ

Расследование фишинговой жалобы

ОБНОВЛЕНИЕ: Кажется, это было поддельное электронное письмо, так что на самом деле это не так срочно, но вопросы все еще актуальны. Таким образом, я получил электронное письмо о том, что VPS-хост (я хостинговая компания VPS, это VPS-клиент) использу…
22 мар '13 в 14:12
4 ответа

Предполагаемая уязвимость сервера или данных и сообщение о мошенничестве на сайте

Нашим бизнесом является YouGotaGift.com, интернет-магазин подарочных карт, два дня назад кто-то создал сайт под названием YoGotaGift.com (Вы скучаете по u), и отправил почтовую кампанию для многих людей о том, что на сайте есть рекламная акция. Когд…
24 дек '13 в 12:48
1 ответ

Mailscanner: как заблокировать только html-вложения

У меня есть Mailscanner сайт, и я хочу запретить все вложения HTML, но разрешить HTML письма. AFAIK существует разница между html-вложениями и html-почтой: Content-Disposition: attachment; Я пытался настроить Filetype Rules = %etc-dir%/filetype.rule…
17 май '17 в 10:18
6 ответов

Фишинговый сайт использует поддомен, который я никогда не регистрировал

Недавно я получил следующее сообщение от Инструментов Google для веб-мастеров: Уважаемый владелец сайта или веб-мастер http://gotgenes.com/, [...] Ниже приведен один или несколько примеров URL на вашем сайте, которые могут быть частью фишинг-атаки: …
13 сен '12 в 21:26
2 ответа

Быстрый / безопасный способ массового удаления спам-сообщений из 100+ почтовых ящиков

Ищите способ удаления всех сообщений от определенных отправителей из каждого почтового ящика затронутых пользователей, обычно 100-200/10000. Когда я обратился к нашим администраторам Exchange по поводу этой идеи, мне встретили сопротивление, сказали…
01 июл '14 в 00:09
3 ответа

Восстановить с сервера фишинговый угон

Мой сервер был взломан в прошлом году, и был загружен фишинговый сайт. Он был обнаружен и удален в течение нескольких дней. Год спустя я все еще получаю огромные объемы трафика на хитрую ссылку на моем сервере http://myipaddress/www.bankofamerica.co…
07 сен '09 в 21:05
1 ответ

Включить безопасный просмотр Google в ClamAV

Я пытаюсь включить Google Safe Browsing для защиты от фишинга и вредоносных программ на моем почтовом сервере с помощью ClamAV. Я включил его в freshclam.conf и получил новый новый файл safebrowsing.cld в своем каталоге данных. Но когда я запускаю с…
03 фев '11 в 10:42
5 ответов

Защита Интернета и электронной почты в небольшой корпоративной среде

У нашей компании есть реальная проблема со спамом, фишингом и изощренными вирусами (которые являются совершенно новыми на момент первой загрузки и не распознаются никакими вирусными сканерами в течение как минимум нескольких часов после загрузки, а …
26 июл '11 в 12:54
5 ответов

Вирус, отправляющий фишинговые письма через сервер обмена

Похоже, что в моей сети есть вирус, который отправляет фишинговые письма через мой сервер обмена. Я вижу сообщения в слежении за сообщениями и вижу много ошибок SMTP для отчетов о недоставке и отклоненных подключений от внешних серверов, но я не виж…
22 апр '10 в 16:26
0 ответов

Кто-то разместил фишинговые файлы на моем сервере

Недавно я обнаружил некоторые фишинговые файлы (PHP/HTML) на моем сервере, которых раньше не было. Я удалил их, но позже появился еще один набор файлов. Это происходит для всех сайтов, размещенных на моем сервере, даже после изменения административн…
20 окт '15 в 19:25
1 ответ

IP сообщается для фишинга почты

Я получил сообщение от моего провайдера корневого сервера о злоупотреблении - кто-то отправлял фишинговую почту через Postfix моего сервера (заголовки берутся из IP-адреса моего сервера). Что я должен проверить? Сам сервер, похоже, не взломан.
14 июн '12 в 13:17
2 ответа

Мой сайт был использован хакером как фишинг-сайт! Что я могу сделать?

Мой веб-сайт был закрыт день назад - от хозяина пришло сообщение, что они получили жалобу от Банка Америки о том, что мой веб-сайт используется для фишинговых клиентов. Мне удалось вывести свой сайт в интернет и найти на сайте несколько странных фра…
10 сен '09 в 09:46
1 ответ

Почему fail2ban находит, а не банит

Я заметил что-то странное на моем сервере Ubuntu Xenial. У него есть SSH на порту по умолчанию, и у него есть fail2ban. Fail2ban обнаруживает попытки перебора на сервере и регистрируется соответствующим образом: 2017-01-12 10:58:19,927 fail2ban.filt…
12 янв '17 в 10:53
1 ответ

SPF и DMARC защита

Сегодня, работая в моей компании, мы увидели множество писем с автоматическим ответом, приходящих в один из почтовых ящиков нашей группы (например, info@company.com). Мы подозреваем, что этот адрес электронной почты используется в фишинговой кампани…
14 янв '19 в 22:50
3 ответа

Как избежать вирусов 101

Я хочу разослать электронное письмо своим пользователям, чтобы дать им советы о том, как избежать заражения вирусами и фишинга. Я нашел http://www.sonicwall.com/furl/phishing/ который немного устарел и в основном предназначен для фишинга, но все же …
16 фев '11 в 15:05
1 ответ

Spamassasin регулярное выражение и проверка заголовка не работает

Мы пытаемся пометить фишинговые письма с помощью простого правила в Spamassasin как спам. Но, к сожалению, мы не можем получить рабочую проверку из этого. По сути, мы пытаемся добиться того, чтобы отправитель письма не был с нашего домена @example.o…
24 янв '17 в 13:50