J'ai reçu un e-mail de notification d'abus de domaine de [email protected]
.
Le courrier demande de télécharger un document Word qui, je crois, contient un virus.
Cher propriétaire de domaine,
Notre système a détecté que votre domaine: example.com est utilisé récemment pour spammer et diffuser des logiciels malveillants.
Vous pouvez télécharger le rapport d'abus détaillé de votre domaine ainsi que la date et l'heure des incidents. Cliquez ici
Nous avons également fourni des instructions détaillées sur la façon de retirer votre domaine de notre liste noire.
Veuillez télécharger le rapport immédiatement et prendre les mesures appropriées dans les 24 heures, sinon votre domaine sera suspendu définitivement.
Il existe également la possibilité d'une action en justice en fonction de la gravité et de la persistance de votre cas d'abus.
Trois étapes simples:
- Téléchargez votre rapport d'abus.
- Vérifiez vos incidents d'abus de domaine ainsi que la date et l'heure.
- Prenez quelques mesures simples pour prévenir et éviter la suspension de domaine.
Cliquez ici pour télécharger votre rapport
Veuillez l'examiner et nous contacter.
Je veux savoir si j'ai raté l'activation / la configuration de quelque chose du côté du FAI ou si j'ai laissé une adresse e-mail sur mon domaine à cause de laquelle ces spammeurs m'ont également ciblé.
Existe-t-il des moyens de protéger / configurer mon domaine pour éviter ces e-mails?
la source
your domain is being used for spamming
. Ça n'a pas de sens. Comment un domaine peut-il être utilisé pour envoyer du spam? Un domaine est une "unité" du système DNS, un enregistrement et il ne peut rien envoyer. Un hôte peut être utilisé pour le spam, mais pas un domaine.Réponses:
C'est du moins du spam - au pire, c'est une arnaque. N'acceptez pas d'envoyer un accusé de lecture. Ne téléchargez pas de contenu inutile. Ne cliquez pas sur les liens. Ne pas répondre. Ne passez pas Go ... etc.
Comme d'autres l'ont mentionné, la protection de vos coordonnées dans des informations whois peut aider à éliminer ces e-mails; Je voudrais également ajouter quelques signes courants d'e-mails de spam / arnaque:
Les organisations légitimes tenteront d'utiliser votre vrai nom là où elles le peuvent - par exemple, en le prenant à partir d'informations whois, ou en contactant votre bureau d'enregistrement de domaine pour obtenir votre nom et vos coordonnées.
Les courriels légitimes (surtout formels, comme celui-ci) sont rédigés par des personnes qui sont payées pour trouver quelque chose de mieux que "cliquez ici" pour le texte du lien - "visitez notre site Web pour récupérer le rapport complet", peut-être.
Les e-mails légitimes sont rédigés par des gens qui sont payés pour écrire un bon anglais - puis ils sont vérifiés avant d'être envoyés. "Il y a aussi possibilité", "dépend de la gravité", et les lettres majuscules inutiles ne sont généralement pas des choses qui en font des communications professionnelles.
gens sont plus susceptibles d'avoir peur et de faire ce que les escrocs veulent qu'ils soient menacés de choses qu'ils ne comprennent pas, comme les procédures judiciaires - même si les menaces ne peuvent donner lieu à une action.
Si une organisation légitime a besoin de vous limiter dans le temps, ce sera sur une échelle de semaines ou de plusieurs jours au plus court. Il est très inhabituel de ne disposer que de 24 heures pour effectuer une action - à moins, bien sûr, que quelqu'un veuille vous faire peur de prendre des mesures sans y penser d'abord.
pièces jointes inattendues Les pièces jointes telles que les rapports officiels sont généralement fournies sous forme de PDF ou de lien vers une page Web légitime. Tout le reste - un RTF, un document Word, un fichier HTML ou un exécutable, devrait soulever une question.
Aucun de ceux-ci n'est un indicateur parfait à 100% des escroqueries, mais chacun devrait lever un petit drapeau - et la présence de plusieurs devrait vous rendre très suspect. En cas de doute, vérifiez que l'organisation est légitime, recherchez une adresse e-mail de contact pour eux ( pas l'adresse d'où provient l'e-mail, généralement), et utilisez-la pour demander si l'e-mail est légitime. Si c'est le cas, très bien - si ce n'est pas le cas, vous leur avez rendu service.
la source
Il s'agit d'une tentative de spam / phishing / infecter avec des logiciels malveillants. Supprimez-le et continuez.
Il n'y a pas vraiment de moyen d'éviter cette merde, mais vous avez vos coordonnées complètes, y compris le courrier dans l'enregistrement de domaine - cela rend cela très facile ...
la source
Si vous accédez à mxtoolbox et vérifiez la liste noire de votre domaine, il ne revient pas comme indiqué sur aucun pour le moment.
Vous pouvez vérifier la liste noire sur:
http://mxtoolbox.com/blacklists.aspx
Si vous vérifiez les informations sur le domaine, vous pouvez voir que le domaine icann-monitor.org a été enregistré hier, ce n'est donc certainement pas un véritable avis d'abus.
http://whois.domaintools.com/icann-monitor.org
Si vous recherchez des informations de domaine pour votre domaine, vous pouvez voir votre adresse Gmail, c'est ainsi qu'ils ont ciblé votre e-mail.
Vous pouvez utiliser WhoisGuard ou un autre outil de confidentialité de domaine / whois, pour ne pas publier publiquement votre courrier comme ça, si vous craignez qu'il soit disponible publiquement.
la source
ignorez et supprimez NE PAS ouvrir les pièces jointes. J'ai reçu les mêmes messages comme «Troisième avis de retard de facturation pour xxx.com» ou «Avis final d'abus de domaine: xxx.com» de domaines comme «@ ccnotice.net», «@ domaincop247.com», «@ domaincops.net "
la source
Cela pourrait bien sûr être un canari ... Conçu pour appeler chez vous et laisser une trace de chapelure jusqu'à votre porte d'entrée qui peut ne pas être le même endroit où vous hébergez votre site Web. Cela pourrait ensuite être utilisé pour une attaque plus tardive, plus ciblée, d'approche ou de dictionnaire de mots de passe variable.
J'ai eu le même e-mail aujourd'hui, d'où la façon dont j'ai trouvé cette chaîne, et suivi les miettes dans l'autre sens et vérifié qui avait frappé à la porte de mon site Web avant l'e-mail - ce qui m'a conduit en Russie, au Costa Rica et au Panama (toutes les plages IP maintenant bloqué.)
la source
Un couple d'autres choses pour aider à identifier le spam / phishing
icann-monitor.org
signifie qu'ils voulaient que vous les confondiez avec l'ICANN.Pouvez-vous les bloquer complètement? Non. Les spammeurs comprennent qu'un nouveau nom de domaine n'a aucun historique sur lequel se rabattre. Il est facile de configurer un nouveau domaine comme celui-ci, de configurer un serveur, d'hameçonner en masse et de récolter les récompenses (même seulement 1% des hameçonnages tombant pour cela peuvent être fructueux). Finalement, les systèmes sur Internet se propagent, mais d'ici là, le mal est fait. L'éducation est votre meilleure arme.
la source