¿Cuál es un buen método para informar las violaciones de seguridad que se utilizan para hacer spam activamente?

3

El otro día recibí un correo electrónico que decía ser de un banco del que ni siquiera había oído hablar, así que decidí echar un vistazo. En una investigación rápida, parece que algo se ha adherido a un sitio basado en WordPress de Joe y ha dejado caer un montón de páginas diseñadas para parecerse a las de este banco.

También se incluyen registros de confspy y una herramienta de administración remota basada en PHP, que está perfectamente abierta para cualquier persona, al menos tan curiosa como yo. Incluso tiene opciones tan útiles como "formatear el cuadro".

Vale la pena señalar que las páginas a las que están vinculados en los correos electrónicos realmente no resisten el escrutinio: Google Chrome lo toma inmediatamente como un intento de phishing, y me imagino que todos los demás navegadores principales también lo harán.

Tenía la mitad de la mente brevemente para simplemente formatear la caja, pero lamentablemente no quiero arruinar el sitio web de WordPress del pobre Joe, ni tampoco quiero arruinar ninguna información que pueda ser utilizada por personas más capacitadas que yo. Aunque dudo que esto sea algo nuevo y sorprendente en la naturaleza, ciertamente hay algunas cosas interesantes aquí. ¿Cuáles son algunas vías relevantes a seguir en relación con informar esto o descubrir qué está pasando? ¿Es incluso ético empujar esta casilla como un ejercicio de aprendizaje siempre y cuando cualquier sombrero que use sea blanco?

editar: hay aparentemente una función de auto-eliminación también. Parece que toda la información recopilada se envía a dos direcciones de correo electrónico diferentes, que observo que se han utilizado en otras explotaciones de phishing, por lo que no hay nada nuevo aquí: la misma plantilla de php, la nueva fachada del banco.

    
pregunta JBirch 04.02.2012 - 04:53
fuente

1 respuesta

4

En primer lugar, "husmear" con una caja comprometida sin el consentimiento previo del propietario no es ético.

Lo primero que debe hacer es ponerse en contacto con el propietario del sitio o con la compañía / ISP que posee el servidor web, y proporcionar la URL, la fecha y la hora de acceso al sitio y una descripción de lo que observó como incorrecto. .

En segundo lugar, en lo que respecta a la notificación de incidentes como este, que yo sepa, no hay organismos autorizados a los que se deba informar.

Sin embargo, si se trata de un robo de identidad, puede informarlo a: enlace

Espero que ayude.

    
respondido por el ralfe 04.02.2012 - 15:02
fuente

Lea otras preguntas en las etiquetas