Deutsch

Взломали емаил адрес на сайте

629  
yanaka постоялец09.04.19 21:55
yanaka
NEW 09.04.19 21:55 

Сразу скажу, что не у меня. Просто обратились за консультацией, а я не очень знаю эту тему.

Короче, есть сайт спортивного ферайна на жумле. Сегодня казначей ферайна получил емайл от якобы главы ферайна, т.е. с его настоящего сайтовского адреса "глава@ферайн.де" с просьбой перевести деньги, но захотели сильно много, поэтому казначей перезвонил и выяснилось, что тот не писал ничего.

Как вы думаете от куда залезли? из страницы провайдера, админка сайта, фтп???

#1 
gendy Dinosaur09.04.19 22:45
gendy
09.04.19 22:45 
в ответ yanaka 09.04.19 21:55

подставить липовый адрес в качестве адреса отправителя не сильно сложнее чем написать липовый обратный адрес на конверте. так что 99% никто никого не ломал.

для надёжности можно заглянуть в заголовок письма и посмотреть через какие сервера оно проходило, наверняка первый адрес будет совсем неизвестным

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#2 
avangardservice коренной житель10.04.19 07:00
avangardservice
NEW 10.04.19 07:00 
в ответ gendy 09.04.19 22:45, Последний раз изменено 10.04.19 07:01 (avangardservice)

подпишус

#3 
yanaka постоялец10.04.19 07:23
yanaka
NEW 10.04.19 07:23 
в ответ gendy 09.04.19 22:45

спасибо, за ответ. ну раз это относительно легко сделать, никого не взламывая, то уже хорошо. посмотреть чё там в заголовке не могу.

просто бывший вебмастер все время клянчил деньги, что взломали и напали. а теперь вообще какого-то парня назначили, котрый слегка в теме. Никто не хочет бесплатно сайт вести.

#4 
gendy Dinosaur10.04.19 07:39
gendy
NEW 10.04.19 07:39 
в ответ yanaka 10.04.19 07:23

Ищите какой то агентур. В ваших интересах чтобы за сайтом следили и они могут дать какие-то гарантии. А какой-то парень точно заглянет только когда сайт превратится в источник спама

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#5 
avangardservice коренной житель10.04.19 08:04
avangardservice
NEW 10.04.19 08:04 
в ответ yanaka 10.04.19 07:23

Бесплатно... никто нормально ничего делать не буде

#6 
alex_martirosov старожил10.04.19 09:19
alex_martirosov
NEW 10.04.19 09:19 
в ответ yanaka 10.04.19 07:23

ну и контора у вас, что деньги за работу на "кляньчить"


#7 
Sergo2008 коренной житель11.04.19 08:31
Sergo2008
NEW 11.04.19 08:31 
в ответ yanaka 10.04.19 07:23
просто бывший вебмастер все время клянчил деньги

Я конечно не знаю что там за вебмастер был, но вы же не думаете, что за работу не обязаны ему платит?

Этак не кто и не будет ваш сайт поддерживать нормально, на чистом альтруизме не кто долго не будет работать, рано или поздно, ваш сайт загнётся, сломают в реальности, и не кто не согласится его за бесплатно восстанавливать.

#8 
Poiser свой человек11.04.19 17:36
Poiser
NEW 11.04.19 17:36 
в ответ yanaka 09.04.19 21:55

На Joomle есть по умолчанию несколько мест, через которые можно рассылать сообщения и подделывать адреса. Например модуль Контакты. И если в качестве системного SMTP задан аккаунт которым пользуются ещё и так (типа info@website.de), то такие штуки можно проворачивать. Но это скорее для массовых спам рассылок.

А тут, я скорее соглашусь, что был просто подделан заголовок письма. Интересно что в письме? Знал ли отправитель имя казначя и другие детали? Тогда это спланированная акция и стоит смотреть внимательно. Возможно даже обратиться в полицию.

Создание сайтов, онлайн-магазинов в Германии
#9 
Sergo2008 коренной житель11.04.19 19:40
Sergo2008
NEW 11.04.19 19:40 
в ответ Poiser 11.04.19 17:36
Обычно на сайтах ферайнов перечислены все, кто шеф, кто казначей, и тд., и что ещё хуже, для каждого в открытом виде указан емайл. Так что узнать имя казначея и прочее дело 5 секунд.
Я просто поддерживаю несколько ферайнов, переделывал им сайты, и тд., там как раз так и было раньше - Имя + емайл, спамерам и прочим раздолье. Сегодня на сайтах красуется ток один емайл, info[at]sitename.de, и то, только потому что по закону обязан быть указан...
#10 
yanaka постоялец11.04.19 20:32
yanaka
NEW 11.04.19 20:32 
в ответ Sergo2008 11.04.19 19:40

совершенно верно, на сайте указаны имена и емайлы. у казначея просили перевести более 10 тыс., поэтому ему и показалось странным и он позвонил. Если б речь шла о паре сотен, точно перевел бы. ))

А должность вебмастера не оплачиваемая, потому что это эренамтлих и место в форштанде. я сама когда то хотела на это место влезть, а теперь на фиг, бесплатно работать.

Кстати посмотрела я шапку сайта, все там нормально, ничего подозрительного.

#11 
yanaka постоялец11.04.19 20:43
yanaka
NEW 11.04.19 20:43 
в ответ yanaka 11.04.19 20:32

вернее шапку емайла

#12 
Валидол коренной житель16.04.19 14:53
NEW 16.04.19 14:53 
в ответ yanaka 09.04.19 21:55

Если при этом указано немецкое конто, однозначно идите в полицию. Да хоть и не немецкое, в полицию заявлять надо. А подставить в майл адрес отправителя, как уже сказано выше, можно любой.

#13