Bug WordPress: sito usato per phising

filippino

Utente Attivo
21 Mar 2014
140
1
0
ciao a tutti.
Ho avuto una segnalazione da un utente che uno dei siti che gestisco è stato probabilmente "bucato" per essere utilizzato in un sistema di phishing.
All'utente è arrivata una mail con un link che punta al mio sito e che mira (tramite una pagina fake di Apple che ovviamente NON ho fatto io) a far inserire le credenziali all'utente.

Bug in wordpress?? Come difendersi???
 
Se WP ed i plugin erano aggiornati potrebbe trattarsi du qualche falla lato server.

Avviserei subito la ditta alla quale ti appoggi come hosting...

Nel frattempo cambierei subito TUTTE le pass (ftp, admin ed sql) oltre a verificare che non ci sia qualcosa di strano caricato.
 

Discussioni simili