09 Apr 2010
购买私人或团购性质的主机需谨慎
年前的时候,由于朋友使用的空间到期所以我得为博客找个新空间,看见wpchina的方案感觉还可以于是就购买了一年,前些日子因为觉得速度慢就转回了国内。
今天收到一封邮件,信中称我的站点被入侵,摘录内容如下
尊敬的 Jean – Record growth process 组:
你们的网站 http://www.zhangyiqun.net 看来被一名欺诈者侵入,目前正运行针对ABSA Bank 的钓鱼式袭击。
请尽快删除欺诈用文件夹或文件,并保障您的网站的安全,因为它已经受到威胁。
http://www.zhangyiqun.net/absss/ss-uu/o-b/internet-banking/login.do/login.php
另外,请发送给我们任何攻击的源文件。
如果您有任何疑问或需要进一步的协助,请告诉我们。感谢您的合作。
Best Regards,
RSA Anti-Fraud Command Center
RSA, The Security Division of EMC
US Phone: +1-866-408-7525
Email: afcc@rsa.com
For more information about RSA’s AFCC
http://www.rsa.com/node.aspx?id=3348
我火速登录到服务器查看了相应信息,发现文件夹建立之前在我搬回国内之前,当然这个日期并不见得就是真的,也有可能是诈骗。
之后登录到在这之前使用的国外空间,以下的证据表明,这个空间的确被入侵了!
钓鱼站点的长相