Spam Mail: ¿alguien ha ingresado en mi cuenta de hosting compartido? [duplicar]

1

Ayer noté que una de mis direcciones de correo electrónico (la única dentro de ese dominio) comenzó a recibir una gran cantidad de mensajes extraños de que el correo no llegó al destino (algo así como "Lo siento, Qmail no pudo para entregar ... "etc.). Yo (o, más bien, el proveedor de alojamiento del que tengo una cuenta de alojamiento compartida) no uso QMail por lo que sé. Además, en el campo "De" dentro de estos correos electrónicos devueltos entregados sin éxito, puedo ver nombres diferentes e impares de los que no tengo idea.

No quiero poner el nombre del proveedor de alojamiento de forma pública, y realmente no estoy en el tema de seguridad, pero me parece que alguien de alguna manera tuvo acceso al servidor de correo de mi proveedor de alojamiento web, y comenzó a Úselo para enviar mensajes de spam en todo el mundo. Vi mensajes en inglés, alemán y chino, entre otros, en los mensajes.

Por el momento, modifiqué el DNS de ese dominio mencionado, para que no se indique a los servidores de mi proveedor de alojamiento (y la página web tampoco es accesible).

Pero ¿qué debo hacer en una situación como esta? ¿Y qué significa realmente? ¿Es suficiente cambiar de proveedor de alojamiento o el pirata informático aún tendría acceso a mi cuenta de correo?

¿Tal vez debería eliminar todos los datos del servidor? ¿Cuál es la posibilidad de que tenga acceso a todos los demás datos (por ejemplo, shell, hdd, etc.) en el servidor donde tengo, por ejemplo? Mis páginas web colocadas?

ACTUALIZACIÓN Gracias por las sugerencias.

Por lo tanto, el personal técnico de mi proveedor no estaba muy interesado en el problema, y dijo que hay varias razones por las que alguien podría usar mi dirección de correo electrónico para enviar correo no deseado. Dijo que no había problemas de seguridad (por supuesto, podría haber mentido, una práctica comercial típica: P mi antiguo jefe también lo usaba a veces: P) de su lado y sugirió que mi contraseña podría haber sido robada por un software de malware Utilizo antivirus, aunque realmente nunca creí en ninguno de los programas así. Hmm.

Pero ahora recuerdo que para casi todas mis direcciones de correo electrónico (diferentes dominios) hace 3 meses comencé a recibir un spam extraño: era exactamente el mismo mensaje para cada una de mis direcciones. Desde que registro la mayoría de mis cuentas para portales populares como Ebay, Twitter, etc., ¡creo que ahora se podría haber roto la seguridad de uno de estos portales!

(Y por qué creo que el problema no está conectado a mi propia computadora : porque todas las direcciones de correo electrónico que no he registrado para las cuentas de Twitter, etc., nunca recibieron ningún correo no deseado. Fue como una política para las direcciones de correo electrónico que se han registrado. Y no las registré en ningún otro lugar que no sean los populares portales web).

¿Alguien sabe acerca de un caso de irrumpir en uno de los portales web populares (particularmente sociales) recientemente como, digamos, hace 4 meses?

    
pregunta forsberg 06.11.2014 - 14:04
fuente

1 respuesta

0

Para responder a su preocupación inicial. Es muy poco probable que fueras hackeado. Si lo fueras, te recomendaría usar contraseñas más seguras y entrar en un regimiento para cambiarlas una vez cada 60 días. Pero, nuevamente, me parece muy improbable que su cuenta de alojamiento se haya visto comprometida.

En cuanto a la cuestión:

Al lado de cambiar de proveedores de alojamiento. Lo único que podría hacer es proporcionar información del encabezado del correo que viene con cada correo electrónico enviado y muestra la información de origen, así como la ruta. Esa información puede ayudar a su proveedor a localizarlo en su sistema. A veces, los problemas provienen de una persona con mala capacidad en su dirección IP compartida que está abusando del servidor de correo, que luego otros servidores de correo comenzarán a bloquear cualquier correo electrónico proveniente de esa IP de origen.

Según mi experiencia en la ejecución de una infraestructura de alojamiento web, algunos le permiten cambiar las IP, lo que a veces puede solucionar el problema si todo el servidor de correo no ha sido incluido en la lista negra. esto podría requerir que te trasladen a un nuevo servidor (lo que no es una cosa terrible, es todo un script por lotes).

Lo mejor es ver lo que su proveedor puede hacer. Pero por lo que estoy escuchando, esto suena más como un caso de una manzana mala en el servidor o más de un spammer que arruina el servidor de correo y la experiencia general del producto.

    
respondido por el Cameron Verotti 06.11.2014 - 14:44
fuente

Lea otras preguntas en las etiquetas