Home

zhangyiqun

Thoughts, stories and ideas.

Notes Blog Archives About
09 Apr 2010

购买私人或团购性质的主机需谨慎

年前的时候,由于朋友使用的空间到期所以我得为博客找个新空间,看见wpchina的方案感觉还可以于是就购买了一年,前些日子因为觉得速度慢就转回了国内。

今天收到一封邮件,信中称我的站点被入侵,摘录内容如下

尊敬的 Jean – Record growth process 组:

你们的网站 http://www.zhangyiqun.net 看来被一名欺诈者侵入,目前正运行针对ABSA Bank 的钓鱼式袭击。

请尽快删除欺诈用文件夹或文件,并保障您的网站的安全,因为它已经受到威胁。

http://www.zhangyiqun.net/absss/ss-uu/o-b/internet-banking/login.do/login.php

另外,请发送给我们任何攻击的源文件。

如果您有任何疑问或需要进一步的协助,请告诉我们。感谢您的合作。

Best Regards,

RSA Anti-Fraud Command Center

RSA, The Security Division of EMC

US Phone: +1-866-408-7525

Email: afcc@rsa.com

For more information about RSA’s AFCC

http://www.rsa.com/node.aspx?id=3348

我火速登录到服务器查看了相应信息,发现文件夹建立之前在我搬回国内之前,当然这个日期并不见得就是真的,也有可能是诈骗。

之后登录到在这之前使用的国外空间,以下的证据表明,这个空间的确被入侵了!

钓鱼站点的长相

Notes Blog Archives About