Ho ricevuto un'e-mail sospetta da un mio amico con il nome di stange del modulo [email protected]
, dove first
e last
sono il suo nome e cognome. Ma il dominio è totalmente imbarazzante. Poi lui / lei non ha usato il mio vero nome, apparentemente non sapendolo, e mi ha salutato dal mio username e-mail. Quindi è stato scritto in inglese, mentre entrambi proveniamo da un paese non di lingua inglese. Il collegamento non è stato mascherato:
hxxp://fox-logger.com/Aunt.php?therefore=p1g8t0mux6defstb8
Quando esegui il google sul sito, Google segnala qualcosa come "Questo sito Web potrebbe essere modificato dagli hacker" sotto l'URL. La scansione del collegamento, tuttavia, non mostra minacce.
Usando view-source:
ottengo la seguente linea, che ho diviso in più righe per la leggibilità:
<script>location.href = "/tut.php?c=1&key=08j67nnw86627tzh7270prli&
id=6f7b72ba&gid=&pin=&pid=18068&sid=http://com-d77f0s.com&
cid=185.25.117.213&
tid=mc42erz1&dal=http://com-d77f0s.com
/?affID=18068*aff_name=TDsSD*clickID=7226147247891*funnel=google*token=BKahRDesaD*timeID=mc42erz1";
</script>
che indica che alcuni script vengono eseguiti al clic.
Le mie domande:
Il sito è dannoso e come potrei realmente saperlo?
Dovrei segnalarlo da qualche parte e dire alla persona interessata che le sue informazioni personali sono state rubate?