我收到了一封垃圾邮件,声称要为我在美国新泽西州的某些服务开具发票,而我没有与之有任何交易。该电子邮件包含一个 zip 文件的链接,该文件托管在荷兰的一家希腊餐馆网站上。
在我看来,这是一个受感染的网站,他们很可能不知道自己的情况。
我应该通知他们吗?或他们的虚拟主机?如果是这样,有什么建议?
我收到了一封垃圾邮件,声称要为我在美国新泽西州的某些服务开具发票,而我没有与之有任何交易。该电子邮件包含一个 zip 文件的链接,该文件托管在荷兰的一家希腊餐馆网站上。
在我看来,这是一个受感染的网站,他们很可能不知道自己的情况。
我应该通知他们吗?或他们的虚拟主机?如果是这样,有什么建议?
使用 whois 查找他们的 DNS 记录,并联系他们列出的管理员。另外,请联系他们的托管服务提供商。
除了来自 WHOIS 数据库的管理和技术联系人之外,您还拥有来自RFC 2142、常见服务、角色和功能的邮箱名称的众所周知的地址:
4. NETWORK OPERATIONS MAILBOX NAMES
Operations addresses are intended to provide recourse for customers,
providers and others who are experiencing difficulties with the
organization's Internet service.
MAILBOX AREA USAGE
----------- ---------------- ---------------------------
ABUSE Customer Relations Inappropriate public behaviour
NOC Network Operations Network infrastructure
SECURITY Network Security Security bulletins or queries
和
5. SUPPORT MAILBOX NAMES FOR SPECIFIC INTERNET SERVICES
For major Internet protocol services, there is a mailbox defined for
receiving queries and reports. (Synonyms are included, here, due to
their extensive installed base.)
MAILBOX SERVICE SPECIFICATIONS
----------- ---------------- ---------------------------
POSTMASTER SMTP [RFC821], [RFC822]
HOSTMASTER DNS [RFC1033-RFC1035]
USENET NNTP [RFC977]
NEWS NNTP Synonym for USENET
WEBMASTER HTTP [RFC 2068]
WWW HTTP Synonym for WEBMASTER
UUCP UUCP [RFC976]
FTP FTP [RFC959]
只是添加到以前的答案:
您可以向被黑网站联系人发送一封正式但措辞简单的电子邮件(如果它看起来是合法的)。我通常会发送一些类似的东西
尊敬的女士/先生
我的名字是......我有理由相信您的网站已被黑客入侵,因为......原因......我建议您联系您的技术人员或您的托管服务提供商来解决问题。如果有帮助,您可以在下面找到更详细的技术信息。
...一些包含任何可能有用的技术信息的文本....
然后与托管服务提供商几乎相同
另外,如果可以的话,最好通知餐厅的托管服务提供商他们的网站正在提供恶意软件
我会阅读网站的 WhiteHat 政策,有些网站有一个页面描述如果您发现安全漏洞该怎么办,例如这里是GitHub 的,以私人方式披露您的发现也是一个好主意,例如不要不要在你的博客上发布它,有些网站也有 PGP 密钥,你可以更私密地联系安全团队。