Як повідомити шкідливий сайт Google, Microsoft, Mozilla тощо, щоб вони попередили користувачів [закрито]


12

Я завершив проект рік тому. Тепер було потрібно кілька модифікацій.

Під час спроби перевірити сайт, з’явився index.htmlфайл із шкідливим сценарієм, який мав iframe до файлу jar іншого сайту. Антивірус Касперського заблокував його.

Я переглянув ftp, щоб знайти файл, і видалив його. Я також відключив перелік каталогу.

Можливо, ftp подробиці власника сайту були б зламані.

Я хочу повідомити про цей сайт Google, Microsoft, Mozilla та іншим антивірусним провайдерам. Як це зробити?

Я сподіваюся, що касперський оновив би це у своїй базі даних, але я все одно хочу прямо про це повідомити.

Ось спливаючий касперський показав:


1
На додаток до наведених нижче кроків щодо звітування про розглянутий веб-сайт, я також переконався б змінити всі паролі облікового запису FTP для вашого веб-сайту, і якщо ви використовуєте будь-яку CMS, оновіть його до наступної версії у випадку вразливість безпеки впускає зловмисників на ваш сайт.
nhinkle

Так. ми попросили нашого клієнта зробити це.
Джаяпал Чандран

Відповіді:


20
  • Повідомте Google про будь-які шкідливі сторінки на сторінці звітування про зловмисне програмне забезпечення Google . Ці дані потрапляють у базу даних SafeBrowsing Google , яку і Google Chrome, і Mozilla Firefox, а також деякі інші веб-переглядачі використовують, щоб визначити, чи порушено сайт.

  • Повідомте про спам чи зловмисне програмне забезпечення в результатах пошуку Google, використовуючи звіт про спам у Google Tools для веб-майстрів .

  • Повідомте про шкідливі сторінки на badwarebusters.org . Дані цієї організації використовуються різними інтернет-компаніями, включаючи Google, PayPal, Mozilla та MySpace. (badwarebusters.org закритий у лютому 2015 року)

  • Microsoft використовує власний фільтр SmartScreen, щоб визначити в IE, чи порушена сторінка. Ви можете повідомити про них на сторінках, натиснувши на меню Безпека під інструментами та натиснувши на Report Unsafe Website.

  • Повідомте про спроби фішингу на DynDNS PhishTank . Їх база даних використовується багатьма антивірусними компаніями, браузерами та іншим програмним забезпеченням.


1
Інша організація, яку для того, що я чув, також використовує Google, а отже, ймовірно, буде синхронізована з іншими службами: phishtank.com
Arjan

@Arjan, дякую за пораду. Я додав фіштанк до списку.
nhinkle

Хороший відповідь, але я не можу upvote двічі ;-)
Арьян

badwarebusters.org закрили в лютому 2015 року
Кевін Феган
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.