Como denunciar um site malicioso ao Google, Microsoft, Mozilla etc. para que eles avisem os usuários [fechado]

12

Concluí um projeto há um ano. Agora foram necessárias algumas modificações.

Ao tentar testar o site, havia um index.htmlarquivo com um script malicioso que tinha um iframe no arquivo jar de outro site. O antivírus da Kaspersky o bloqueou.

Eu naveguei via ftp para encontrar o arquivo e o apaguei. Também desabilitei a listagem de diretórios.

Talvez os detalhes de ftp do proprietário do site tenham sido invadidos.

Quero denunciar este site ao Google, Microsoft, Mozilla e outros fornecedores de antivírus. Como faço isso?

Espero que o Kaspersky o tenha atualizado no banco de dados, mas ainda quero reportar isso explicitamente.

Aqui está o pop-up que o Kaspersky mostrou:

Jayapal Chandran
fonte
1
Além das etapas listadas abaixo para relatar o site em questão, eu também asseguraria de alterar todas as senhas da conta FTP do seu site e, se você estiver executando algum tipo de CMS, atualize-o para a versão posterior, caso A vulnerabilidade de segurança permite que invasores entrem no seu site.
Nhinkle
Sim. solicitamos ao nosso cliente que faça isso.
Jayapal Chandran

Respostas:

20
  • Relate quaisquer páginas maliciosas ao Google na página de relatórios de malware do Google . Esses dados são colocados no Google SafeBrowsing Database , que o Google Chrome e o Mozilla Firefox, bem como alguns outros navegadores, usam para determinar se um site está comprometido.

  • Relate spam ou malware nos resultados de pesquisa do Google usando o relatório de spam das Ferramentas do Google para webmasters .

  • Relate quaisquer páginas maliciosas para badwarebusters.org . Os dados desta organização são usados ​​por uma variedade de empresas de internet, incluindo Google, PayPal, Mozilla e MySpace. (badwarebusters.org encerrado em fevereiro de 2015)

  • A Microsoft usa seu próprio filtro SmartScreen para determinar no IE se uma página está comprometida. Você pode denunciar as páginas clicando no menu Segurança em ferramentas e clicando em Report Unsafe Website.

  • Relatar tentativas de phishing para o DynDNS PhishTank . Seu banco de dados é usado por muitas empresas de antivírus, navegadores e outros softwares.

nhinkle
fonte
1
Outra organização, que pelo que ouvi, também é usada pelo Google e, portanto, provavelmente será sincronizada com os outros serviços: phishtank.com
Arjan
@ Arjan, obrigado pela dica. Adicionei phishtank à lista.
Nhinkle
Resposta de Nice, mas não posso upvote duas vezes ;-)
Arjan
badwarebusters.org encerrado em fevereiro de 2015.
Kevin Fegan