怀疑服务器或数据漏洞并报告欺诈网站

我们的业务是YouGotaGift.com,一个网上商店的礼品卡,两天前有人创build了一个名为YoGotaGift.com(你错过了 )的网站,并发送了一个邮件活动,许多人在网站上有一个促销,当你去到网站(作为专业的IT人员)会立即将其识别为一个骗局网站,很多人不会,所以他们会在该网站上进行交易,他们将不会收到任何他们支付的费用。

所以我们切换到恐慌模式试图弄清楚该怎么做,而我作为CTO做的是:

  1. 向网站报告了PayPal(网站上唯一可用的付款方式),但显然需要很长时间,许多有争议的交易才能closures网站。
  2. 向域名注册公司报告了网站,他们合作,但停止网站需要法院或ICANN的法律命令。
  3. 向主机公司报告网站,没有回应。
  4. 检查了WHOIS数据,他们复制了我们的公司信息,并在邮政编码和电话号码中更改了两位数字,这是无效的。
  5. 向迪拜当地的警方报告了这个网站,但同时也花费了大量的时间和调查来封锁一个网站。
  6. 发送一封电子邮件给我们的客户群,告诉他们知道,并且总是检查他们是否在我们的HTTPS网站上,并在购买时检查域名。

我主要担心的是,很多报告他们收到邮件的人(超过10人)在我们的邮件列表中,所以我害怕有人从我们的服务器中获得一些信息,所以我:

  1. 检查系统访问日志以确保没有人访问我们的SSH。
  2. 检查数据库访问日志以确保没有人尝试访问我们的数据库。
  3. 检查防火墙日志以确保没有人以任何方式访问服务器。

之后,我的顾虑转移到我们用来发送电子邮件活动的邮件软件上,我们之前使用过MailChimp ,我不认为他们会访问它,但是现在我们使用了Sendy ,而且我担心他们访问了它,我检查了网站论坛,发现有人用Sendy报告了一个漏洞,而且在我们的邮件列表中注册的很多邮件都没有收到来自欺诈网站的电子邮件,所以我觉得有一点舒服。没有人得到我们的数据。

所以我的问题是

  1. 我还能做些什么来确保没有人获得我们的邮件列表或数据?
  2. 我还能做些什么来报告,也许拿下的网站?
  3. 当您怀疑未经授权访问您的服务器或数据时是否有恐慌模式列表?
  4. 你怎么能防止这样的未来事件?

  • 问题2

看起来YOGOTAGIFT.COM的名称服务器和实际主机是通过ENOM,Inc.注册的。该站点位于EHOST-SERVICES212.COM。 尝试向eNom和服务器主机发送垃圾邮件报告和DMCA删除通知。 eNom滥用页面是http://www.enom.com/help/abusepolicy.aspx

  • 问题4: Honeytokens

为您的邮件列表和数据库build立一个或多个虚拟帐户,以指向您控制的电子邮件地址或付款帐户。

如果您收到电子邮件或向虚假账户收费,您可以合理地认为邮件列表或数据库已被泄露。

请参阅关于honeytokens的维基百科文章。

看来你到目前为止做得非常好。

这里有一些更多的提示:

  • 1我还能做些什么来确保没有人得到我们的邮件列表或数据?

阅读应用程序日志(如果有)。

  • 2我还能做些什么来报告,也许拿下网站?

让他们的IP地址whois和联系他们的ISP(根据意见“让你的律师制定一个”停止和停止types的信威胁法律行动“)。 在这种情况下,ENOM和DemandMedia。

whois 69.64.155.17 

举报骗子的网站尽可能多的机构(mozilla,谷歌,…):他们可以在他们的应用程序中添加警告,以帮助减轻骗局。

在您的网站上build立一个专门的网页,讲述这个故事。

  • 3当您怀疑未经授权访问您的服务器或数据时,是否有恐慌模式列表?

请务必阅读我如何处理受损服务器? 。 在这个问题上有很多好的build议,即使你的服务器确实没有被攻破。

  • 4你如何防止这样的未来事件? 根据您平时的行为方式教育您的客户(例如:“我们不会直接发送邮件内容,而是将您链接到我们网站上的自定义页面”)

很难弄到一个欺骗/欺诈网站,不是不可能,但通常很难。 有像MarkMonitor这样的第三方可以帮忙,但是他们很贵。 尽pipe我们发现它们非常有效,特别是如果欺诈方面显然是欺诈/假冒。

这里有几个build议从我身边

  1. 向DMCA报告事件。
  2. 联系networking托pipe服务提供商,并要求closures该网站。
  3. 与ICANN联系,并要求他们撤销域名。
  4. 它看起来有人从内部与竞争对手分享你的邮件列表,或者可能是服务器被黑客攻击。 看到两个可能性。