【问题标题】:Get detailed report Why website is detected as phishing attempt获取详细报告 为什么网站被检测为网络钓鱼企图
【发布时间】:2018-03-27 08:05:31
【问题描述】:

我正在开发的一个应用最近收到了 BitDefender 服务的网络钓鱼检测。不知道是什么原因造成的?

它使用最新版本的 WordPress。

报告如下:

https://www.virustotal.com/#/url/7399557ed6efe17e14c6248740d1a17094ec87b63646123b56a148a9ae1e353c/detection

我已经写信给 BitDefender 以获得额外的解释,但还没有收到任何信息。

这个网站告诉我,从他们的角度来看,有些事情是不对的:

https://zulu.zscaler.com/submission/e9aa7749-b684-467a-be17-fe874eaf6514

这可能是导致问题的网站从不安全版本到安全版本的 302 重定向吗?我应该改用 301 吗?

提前感谢任何线索。

【问题讨论】:

  • 也许你有一个旧插件,或者你的 wp 安装中隐藏了一些不好的东西。通常通过修改日期,您可以找到坏文件。但是全新安装并比较每个文件的差异,可以为您提供更好的提示。 WP 很流行,因此对 WP 的复杂攻击也很流行。
  • 安装 Wordfence 并运行全面扫描以检查恶意软件。
  • 两种方法我都试过了 - 没用。

标签: wordpress devops phishing


【解决方案1】:

我已经解决了这个问题。事实上,有人举报了我们(可能是竞争对手),这种情况下的默认策略是将我们的网页标记为网络钓鱼。关于下架,我直接联系了BitDefender,他们在3-4天后进行了人工检查和下架。

谢谢大家的努力!

【讨论】:

    猜你喜欢
    • 2014-12-27
    • 1970-01-01
    • 1970-01-01
    • 2023-04-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-02-16
    相关资源
    最近更新 更多