通知网站他们已被入侵的最佳做法?

信息安全 垃圾邮件 网络钓鱼 披露 伦理
2021-08-22 06:32:31

我收到了一封垃圾邮件,声称要为我在美国新泽西州的某些服务开具发票,而我没有与之有任何交易。该电子邮件包含一个 zip 文件的链接,该文件托管在荷兰的一家希腊餐馆网站上。

在我看来,这是一个受感染的网站,他们很可能不知道自己的情况。

我应该通知他们吗?或他们的虚拟主机?如果是这样,有什么建议?

4个回答

使用 whois 查找他们的 DNS 记录,并联系他们列出的管理员。另外,请联系他们的托管服务提供商。

除了来自 WHOIS 数据库的管理和技术联系人之外,您还拥有来自RFC 2142、常见服务、角色和功能的邮箱名称的众所周知的地址

4.  NETWORK OPERATIONS MAILBOX NAMES

   Operations addresses are intended to provide recourse for customers,
   providers and others who are experiencing difficulties with the
   organization's Internet service.

   MAILBOX        AREA                USAGE
   -----------    ----------------    ---------------------------
   ABUSE          Customer Relations  Inappropriate public behaviour
   NOC            Network Operations  Network infrastructure
   SECURITY       Network Security    Security bulletins or queries

5.  SUPPORT MAILBOX NAMES FOR SPECIFIC INTERNET SERVICES

   For major Internet protocol services, there is a mailbox defined for
   receiving queries and reports.  (Synonyms are included, here, due to
   their extensive installed base.)

   MAILBOX        SERVICE             SPECIFICATIONS
   -----------    ----------------    ---------------------------
   POSTMASTER     SMTP                [RFC821], [RFC822]
   HOSTMASTER     DNS                 [RFC1033-RFC1035]
   USENET         NNTP                [RFC977]
   NEWS           NNTP                Synonym for USENET
   WEBMASTER      HTTP                [RFC 2068]
   WWW            HTTP                Synonym for WEBMASTER
   UUCP           UUCP                [RFC976]
   FTP            FTP                 [RFC959]

只是添加到以前的答案:

您可以向被黑网站联系人发送一封正式但措辞简单的电子邮件(如果它看起来是合法的)。我通常会发送一些类似的东西

尊敬的女士/先生

我的名字是......我有理由相信您的网站已被黑客入侵,因为......原因......我建议您联系您的技术人员或您的托管服务提供商来解决问题。如果有帮助,您可以在下面找到更详细的技术信息。

...一些包含任何可能有用的技术信息的文本....

然后与托管服务提供商几乎相同

另外,如果可以的话,最好通知餐厅的托管服务提供商他们的网站正在提供恶意软件

我会阅读网站的 WhiteHat 政策,有些网站有一个页面描述如果您发现安全漏洞该怎么办,例如这里是GitHub 的,以私人方式披露您的发现也是一个好主意,例如不要不要在你的博客上发布它,有些网站也有 PGP 密钥,你可以更私密地联系安全团队。