Powiadomienie o wyłudzaniu informacji dotyczące witryny http://iai-shop.com/
4 grudnia 2011

Szanowny właścicielu lub webmasterze witryny http://iai-shop.com/!

Wykryliśmy ostatnio, że na niektórych stronach w Twojej witrynie znajduje się zawartość świadcząca o prawdopodobnym ataku mającym na celu wyłudzanie informacji, w ramach którego użytkownicy są nakłaniani do podania poufnych informacji, na przykład danych logowania lub danych bankowych. Podejrzane adresy URL usunęliśmy z wyników wyszukiwania Google.pl, a użytkownikom odwiedzającym te adresy URL przy użyciu określonych przeglądarek, które w celu zapobiegania wyłudzaniu informacji pobierają odpowiednie dane z serwerów Google, wyświetlana jest strona z ostrzeżeniem.

Poniżej podano co najmniej jeden przykładowy adres URL z Twojej witryny, który może być częścią ataku mającego na celu wyłudzanie informacji:

http://eltel.iai-shop.com/panel/auctions-templates.php

Oto link do przykładowej strony z ostrzeżeniem: http://www.google.com/interstitial?url=http://eltel.iai-shop.com/panel/auctions-templates.php

Stanowczo zalecamy natychmiastowe zbadanie tej sprawy, aby chronić użytkowników, którzy są narażeni na przypuszczalny atak w celu wyłudzenia informacji mający miejsce w Twojej witrynie internetowej. Właściciele niektórych witryn przeprowadzają takie ataki celowo, jednak w wielu przypadkach webmaster nie wie o ataku, ponieważ:

1) Zabezpieczenia witryny zostały naruszone

2) Witryna nie jest monitorowana pod kątem złośliwej zawartości pochodzącej od użytkowników.

Jeśli zabezpieczenia Twojej witryny zostały naruszone, ważne jest, aby nie tylko usunąć zawartość związaną z atakiem w celu wyłudzenia informacji, ale także wykryć i naprawić lukę, która umożliwiła umieszczenie tej zawartości w witrynie. Jeśli nie wiesz, jak to zrobić, sugerujemy skontaktowanie się ze swoim dostawcą usług hostingowych.

Po zabezpieczeniu swojej witryny i usunięciu zawartości związanej z przypuszczalnym atakiem w celu wyłudzenia informacji lub w przypadku, gdy uważasz, że popełniliśmy błąd i nie jest to w rzeczywistości atak w celu wyłudzenia informacji, możesz poprosić o usunięcie ostrzeżenia, odwiedzając tę stronę i zgłaszając „nieprawidłowy alert o oszustwie”. Sprawdzimy tę prośbę i podejmiemy odpowiednie działania.

Z poważaniem

Zespół ds. jakości wyszukiwarki Google