在哪里报告恶意 URL、网络钓鱼和恶意网站?

信息安全 开发 网络服务器 网络钓鱼 披露
2021-08-10 16:14:09

我最近发现我的网站被黑了:有一个隐藏的 HTMLdiv是关于卖鞋的……!我用谷歌搜索了有问题的文本,瞧:成千上万的网站被黑了。

看看这个:谷歌文本'还有皮革制成的吊牌,一个放卡片的滑袋'并转到结果中的站点并查看页面的源代码。

你会看到类似的东西: <div style="position: absolute; top: -966px;left: -966px>...</div>里面有很多垃圾邮件关键词。

被黑网站示例:

我的问题是:

  • 这怎么发生的?
  • 我们如何联系所有被黑的人?
  • 我在哪里可以向当局报告?
2个回答

如果你想做好转机,你可以将恶意网站报告给几个集中的来源。有一些公司维护集中的恶意网站列表,您可以将这些网站报告给这些公司。以下是您可以举报网络钓鱼网站的一些地方:

在某些地方,您通常可以报告不良/恶意网站:

将网站报告到这些列表有助于其他用户。许多现代浏览器会查询这些公司维护的列表之一,并警告其他尝试访问该站点的用户。

这是一个很好的报告地点列表:https ://decentsecurity.com/#/malware-web-and-phishing-investigation/

通知网站所有者有点困难。以下是一些选项:

  • 您可以浏览该网站,看看它是否列出了有关如何通知所有者有关安全问题的任何信息。
  • 有时,发送到 security@example.org、abuse@example.org、root@example.org 或 postmaster@example.org 的电子邮件会到达系统管理员(将 example.org 替换为恶意站点的域)。您可以尝试通过电子邮件发送所有这些地址。
  • 您可以使用WHOIS来查找网站所有者的联系信息。看,这个例子您可以使用abuse.net来简化与网站所有者联系的过程:您必须注册,但是一旦您注册,发送至example.com@abuse.net 的电子邮件将被转发给example.com 的网站所有者。

有关的:

脚注:感谢 Zoredache 提供带有 * 的网站!

该网站是通过 GoDaddy 子公司注册的 - 请联系 GoDaddy Abuse 了解初学者:

https://supportcenter.godaddy.com/Abuse/SpamReport.aspx