-
August 1st, 2018, 16:00
#1
عضو انجمن
با این فرد چیکار کنیم ؟ صفحه فیشینگ
سلام دوستان دیروز یک مشتری با کد ملیش ثبت نام کرده داخل سایت ما و هاست ۵۱۲ مگابایت گرفته و یک دامنه که نام بانک سامان داخلش هست
و از روی شکی که کردم هاست این فرد رو برسی کردم و دیدم اسکریپت فیشینگ با php نوشته شده که کاربر رو از صفحه درگاه شخصی درگاه واسط میبره داخل پرداخت sep با دامنه که ثبت کرده و اطلاعاتی که ثبت میشه داخل .txt تحویل خود فرد داده میشه
برای این برخورد باید از چه طریقی اقدام کنیم هاستشونو مسدود کنیم ؟ هاست مسدود بشه مشکلی پیش نمیاد؟
Network Security Specialist
شرکت انتقال داده آوا سامانه ( کیاوا ) به شماره ثبت : ۵۴۹۷۹۲ - مسئولیت محدود
Telegram |
Website
-
تعداد تشکر ها از kiavaco به دلیل پست مفید
-
August 1st, 2018 16:00
# ADS
-
August 1st, 2018, 16:03
#2
عضو دائم
پاسخ : با این فرد چیکار کنیم ؟ صفحه فیشینگ

نوشته اصلی توسط
kiavaco
سلام دوستان دیروز یک مشتری با کد ملیش ثبت نام کرده داخل سایت ما و هاست ۵۱۲ مگابایت گرفته و یک دامنه که نام بانک سامان داخلش هست
و از روی شکی که کردم هاست این فرد رو برسی کردم و دیدم اسکریپت فیشینگ با php نوشته شده که کاربر رو از صفحه درگاه شخصی درگاه واسط میبره داخل پرداخت sep با دامنه که ثبت کرده و اطلاعاتی که ثبت میشه داخل .txt تحویل خود فرد داده میشه
برای این برخورد باید از چه طریقی اقدام کنیم هاستشونو مسدود کنیم ؟ هاست مسدود بشه مشکلی پیش نمیاد؟
چند سال پیش مشابه رو داشتم
سایت مسدود نمایید قبلش عکس و مستندات بگیرید
دامنه رو ریپورت بدید به بانک مذکور
بعد هاست حذف
-
تعداد تشکر ها ازAshkankamangar.ir به دلیل پست مفید
-
August 1st, 2018, 16:07
#3
عضو انجمن
پاسخ : با این فرد چیکار کنیم ؟ صفحه فیشینگ

نوشته اصلی توسط
kiavaco
سلام دوستان دیروز یک مشتری با کد ملیش ثبت نام کرده داخل سایت ما و هاست ۵۱۲ مگابایت گرفته و یک دامنه که نام بانک سامان داخلش هست
و از روی شکی که کردم هاست این فرد رو برسی کردم و دیدم اسکریپت فیشینگ با php نوشته شده که کاربر رو از صفحه درگاه شخصی درگاه واسط میبره داخل پرداخت sep با دامنه که ثبت کرده و اطلاعاتی که ثبت میشه داخل .txt تحویل خود فرد داده میشه
برای این برخورد باید از چه طریقی اقدام کنیم هاستشونو مسدود کنیم ؟ هاست مسدود بشه مشکلی پیش نمیاد؟
سلام احترام تعدادی از این سوابق داشتیم !
1- از فایل های ایشون یک بکاپ بگیرید به عنوان مستندات
2- سایت ایشون رو مسدود کنید.
3- یک گزارش به پلیس فتا بفرستید با اطلاعات این کاربر
4- اطلاعات ایشون رو به بانک مورد نظر بفرستید
-
تعداد تشکر ها ازtakmizbannet به دلیل پست مفید
-
August 1st, 2018, 16:18
#4
پاسخ : با این فرد چیکار کنیم ؟ صفحه فیشینگ
قبل هرکاری ک میخواید بکنید اول ببینید داخل قوانینتون گفتید ک حق جستجوی داخل فایل های مشتری رو دارید یا نه
وگرنه اول واسه حریم خصوصی پایه خودتون گیره
-
تعداد تشکر ها از javad031 به دلیل پست مفید
-
August 1st, 2018, 16:24
#5
پاسخ : با این فرد چیکار کنیم ؟ صفحه فیشینگ

نوشته اصلی توسط
kiavaco
شما خودت دامنه ای ببینی مشتری ثبت کنه شبیه بانک سامان شک نمیکنی؟ پایه بنده گیر باشه نهایتش میگن حریم خصوصی کار من جرم بیشتری داره یا اون فردی که پول ملت رو از بانکشون میکشه بالا؟ مابقی دوستان نطرات مفیدی دادن اما از کلام شما نظر مفیدی نشنیدم
من کاری ندارم طرف چیکارس اما خب خیلی راحت فایل های مشتری هاتو اسکن کردی یکم جالب هست مگه اینکه داخل قوانینت زده باشی حق اینکارو داری
-
تعداد تشکر ها ازjavad031 به دلیل پست مفید
-
August 1st, 2018, 16:24
#6
پاسخ : با این فرد چیکار کنیم ؟ صفحه فیشینگ

نوشته اصلی توسط
kiavaco
شما خودت دامنه ای ببینی مشتری ثبت کنه شبیه بانک سامان شک نمیکنی؟ پایه بنده گیر باشه نهایتش میگن حریم خصوصی کار من جرم بیشتری داره یا اون فردی که پول ملت رو از بانکشون میکشه بالا؟ مابقی دوستان نطرات مفیدی دادن اما از کلام شما نظر مفیدی نشنیدم
شما نه قاضی هستید نه صلاحیتشو دارین که بخواین تصمیم گیری کنید.
شما فقط ادرس دامنه رو به پلیس فتا ارسال کنید بعد اونا دستور میدن که چه کاری باید انجام بشه
فکر نکنم کسی حق داشته باشه به سایت کسی ورود کنه و داخل هاستشون بره شما اگه شک کردی فقط باید گزارش بدین
ویرایش توسط mehrdad1000 : August 1st, 2018 در ساعت 16:26
-
-
August 1st, 2018, 16:31
#7
عضو انجمن
پاسخ : با این فرد چیکار کنیم ؟ صفحه فیشینگ

نوشته اصلی توسط
mehrdad1000
شما نه قاضی هستید نه صلاحیتشو دارین که بخواین تصمیم گیری کنید.
شما فقط ادرس دامنه رو به پلیس فتا ارسال کنید بعد اونا دستور میدن که چه کاری باید انجام بشه
فکر نکنم کسی حق داشته باشه به سایت کسی ورود کنه و داخل هاستشون بره شما اگه شک کردی فقط باید گزارش بدین
دوست عزیز هاست اشتراکی بر روی یک سروره که کلی توش هاست دیگر مشتریان نیز وجود دارد. طبق قانون internet.ir اگر به هر دلیلی نتونن آدرس سایت متخلف رو پیدا کنن کل آیپی رو میزنن ***** میکنن و اینجاست که این مدیر هاستینگ ضرر میکنه !
برای مدیر هاستینگ عزیز : در این موارد پول رو هرگز بک ندهید چون این کار یک جورایی همکاری با مجرم است ! اگر ( به فرض محال که واضح است نمیتونن ) حکم قضائی داشتند پول رو بک بدهید.
-
تعداد تشکر ها ازtakmizbannet به دلیل پست مفید
-
August 1st, 2018, 16:51
#8
عضو انجمن
پاسخ : با این فرد چیکار کنیم ؟ صفحه فیشینگ

نوشته اصلی توسط
kiavaco
سلام دوستان دیروز یک مشتری با کد ملیش ثبت نام کرده داخل سایت ما و هاست ۵۱۲ مگابایت گرفته و یک دامنه که نام بانک سامان داخلش هست
و از روی شکی که کردم هاست این فرد رو برسی کردم و دیدم اسکریپت فیشینگ با php نوشته شده که کاربر رو از صفحه درگاه شخصی درگاه واسط میبره داخل پرداخت sep با دامنه که ثبت کرده و اطلاعاتی که ثبت میشه داخل .txt تحویل خود فرد داده میشه
برای این برخورد باید از چه طریقی اقدام کنیم هاستشونو مسدود کنیم ؟ هاست مسدود بشه مشکلی پیش نمیاد؟
معمولا هاستینگ های خارجی که باهاشون کار کردم، اگه یه فیک پیج ایجاد کنی که مثلا اطلاعاتی رو از یه فرم به یه فایل txt بریزه راحت توسط یه ربات شناسایی میکنند و در کمتر از ۲۴ ساعت هاست رو مسدود میکنند
حتی یکی از دوستانم میگفت اگه اطلاعات بجز دیتابیس به جای دیگه هم ارسال بشه، شناسایی میکنند و پس از بررسی، اگه صفحه تقلبی ایجاد کرده باشید مانند لاگین جیمیل یا درگاه بانکی سریعا مسدود میکنند
به نظر من ابتدا مدارک کافی رو جمع کنید. سپس اگه مطمئن هستید که طرف داره کار غیر قانونی میکنه، اون رو مسدود کنید
اما پیشنهاد من اینه که وارد موارد قضایی و اداری نشید! اینجا ایرانه! اینقدر که خودتون دردسر میکشید، اون مجرم دردسر نمیکشه
-
تعداد تشکر ها از سیدرضا بازیار به دلیل پست مفید
-
August 1st, 2018, 17:16
#9
عضو دائم
پاسخ : با این فرد چیکار کنیم ؟ صفحه فیشینگ
هاست رو مسدود کنید
براشون ابیوز بفرستین و تذکر بدین
اگر مایل به رفع مشکل بودن هاست با دسترسی محدود در دسترس قرار بگیره تا محتوای غیرمجاز از هاست حذف بشه
و بعد دسترسی کاربر به سرویس فعال بشه
کاری که در تمام دنیا انجام میدن
در صورت مشاهده مجدد میتونید برای همیشه مسدود کنید و حالا با توجه به معیارهای خودتون کل هزینه دوره رو بردارید به جیب بزنید و یا اینکه طبق اخلاق برای سرویس های بیشتر از یک ماه باقیمانده رو برگردونید.
ویرایش توسط TARIMEHR : August 1st, 2018 در ساعت 17:17
در قلمرو ایمان نیز تسامح هست
-
تعداد تشکر ها از TARIMEHR به دلیل پست مفید
-
August 1st, 2018, 18:18
#10
عضو انجمن
پاسخ : با این فرد چیکار کنیم ؟ صفحه فیشینگ

نوشته اصلی توسط
kiavaco
یک سوال دیگه مطرح میشه چطور ممکنه تماس بگیرن با شماره های موجود در سایت بنده ؟؟؟؟ و بگن پلیس فتا هستیم شما چیکار ؟؟؟ با شماره همراه تلفن؟؟؟؟ ان هم شهر همدان؟؟؟؟
خواهشا دوستان بچه بازی نکنید چون بنده برخورد هم میکنم در این مسئله سعی کنید در این تاپیک راهنمایی کنید
از شماره های اسکایپی تماس گرفتن گفتن ما پلیس فتا هستیم و همکارم با شماره همراه با شما تماس میگیره ؟؟؟!!!!
سلام و احترام
یک درصدم برای من نشده که از فتا از تلفن های غیر رسمی تلفن بزنن !
ایمیل میزنن و یا اگر بخوان تلفن بزنن با شماره های عجیب و غریب که واضح است یک ارگان دولتی هست زنگ میزنن.
این جور مزاحمت ها زیاده و بگو اگر واقعا از فتا هستید طبق روال کاری اول ایمیل بزنید.
-