Estamos bajo ataque

O según Google somos nosotros los que estamos atacando.

Tremenda sorpresa me llevo cuando intento acceder a este humilde blog y me encuentro con el siguiente mensaje:

¡Sitio sospechoso de ataque!
Este sitio web en www.coders.me ha sido informado como un sitio de ataque y ha sido bloqueado basado en sus preferencias de seguridad.

Si usas Firefox podrás reproducir el error visitando Sexy Lightbox.

¿Por qué sucede esto?

No tengo idea pero sospecho que estamos siendo atacados. Estos últimos días recibí muchas visitas de una página de torrents, pero no pude identificar la fuente del enlace.

¿Si visito coders.me voy a quedar infectado?

NO. No se trata mas que de un tonto error de Google, el cual nos perjudica enormemente.
Ellos son los que manejan la web, y nos han bloqueado todo el tráfico del buscador por estar en la ‘lista negra’.

Estoy desesperado, no creo que me quiten de la lista negra, quizás lo mejor sea crear un blog nuevo desde cero… pero la impotencia que siento es indescriptible.

¿Alguien alguna vez sufrió este tipo de ataque?
He buscado en Google pero no parece haber una solución real. Si Google te la pone, Google debería sacartela :S

fabio says:

chispas, bueno al menos un nuevo comienzo, ya que tienen un poco abandonado este blog

Juan Carlos says:

Hola Eduardo,
Respecto a lo del ataque, pues de momento baja del servidor el susodicho articulo reportado por google. No veo por que tengas que comenzar de 0.
Eso si, revisa la información publicada; de pronto haya algún código malicioso del sexy-form que haya causado la alerta.
Exitos !!
Juan Carlos

Eduardo says:

Google ha marcado como infectado a todos los artículos. Hasta este mismo artículo está infectado (según Google) así que parece ser algo del dominio.

Este comentario te ha servido? y colabora con el blog
Reply
alejandro says:

por lo que pone google no es un articulo es la web entera, te dice cuando la visito y cuando la volvio a visitar reiterarno de que instala software en los equipos sin consetimiento.
Basicamente si tu web te la hackearon y le metieron algun tipo de codigo , escaneala y limpiala .
Pero lo que parece que dice , es que tu web esta en un servidor compartido , al cual en todo el servidor a traves de tu web o de otra os la han colado a todos…. eso dice, asi que habla con tu hosting y que limpien. Al menos,ya te digo dice algunas fechas si tienes que tirar de backup no perderas cosas a lo loco… sabes desde que dia estas infectando a la gente

shakaran says:

Lo más seguro es que tengas alguna pequeña inyección de código en un iframe o algo similar por alguna vulnerabilidad que haya aprovechado algun spammer. A mi me paso en un foro smf y me penalizaba google de la misma forma. Basta con que busques esa parte y la elimines y cuando vuelva a indexarte google en unos días ya no te mostrará ese aviso.

Lo de recomenzar el blog es una absoluta tontería.

david garcia says:

bueno, tambien me ha sorprendido mucho la noticia sobre la pocision de google. por otro lado he navegado desde todos los navegadores instalados en mi pc ( IE, mozilla, opera y chrome ) y no he visto el mensaje ke anuncias, lo ke me trankiliza un poco, por otro lado amigo eduardo, tu blog y tus aportes sonlo suficientemente conocidos como para ke todos los que te apoyemos no dejemos morir este blog por un infame anuncio como el que mencionas; si, sabemos ke google es una potencia en internet pero “NO LO ES TODO”, si nosotros que somos las personas ke estamos a tu espalda respaldandote creo ke coders.me puede perdurar….

de antemano gracias por todo

Eduardo says:

Bueno afortunadamente ya me calmé un poco y me armé de paciencia. Voy a esperar a ver que dice Google de todo esto.

El problema es que el 80% del tráfico que visita este blog, usa Firefox y es el que muestra esa advertencia de terrorismo.

No me importa, voy a seguir trabajando y esperaré que todo esto se solucione.

Gracias a todos.

Este comentario te ha servido? y colabora con el blog
Reply
CesarChris710 says:

Pues yo entre bien.. no me salió nada de mensajes, ni nada de eso, entre desde Mozilla e IE8 y normal, creo que fue una metida de pata, que ya se dieron cuenta los de Google y lo solucionaron.

Hace tiempo me ocurrió eso mismo con una web de un cliente. A los días me percaté de la presencia de un script externo tipo ads que incluía un pequeño banner cuadrado cambiante. Luego de retirarlo (y enviar una carta a Google) el sitio duró unos 4 días con ese aviso en el buscador.

sergio says:

ya eres seguro, el sitio no figura mas como inseguro

Diego says:

no creo que tenga nada que ver el dominio, te sugieron que revises todos tus archivos de sistema de tu pagina de repente alguien se metio a tu pagina y colgo algunos ejecutables…

ahora si haces click en “porque este sitio esta bloqueado” encontrara esta informacion

What is the current listing status for http://www.coders.me/web-html-js-css?

Site is listed as suspicious – visiting this web site may harm your computer.

Part of this site was listed for suspicious activity 1 time(s) over the past 90 days.

What happened when Google visited this site?

Of the 16 pages we tested on the site over the past 90 days, 7 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 2009-06-21, and the last time suspicious content was found on this site was on 2009-06-20.

This site was hosted on 1 network(s) including AS21844 (THEPLANET).

Has this site acted as an intermediary resulting in further distribution of malware?

Over the past 90 days, http://www.coders.me/web-html-js-css did not appear to function as an intermediary for the infection of any sites.

Has this site hosted malware?

No, this site has not hosted malicious software over the past 90 days.

How did this happen?

In some cases, third parties can add malicious code to legitimate sites, which would cause us to show the warning message.

al parecer es problema de tu hosting, otras personas te estan perjudicando, te recomiendo que cambies de hosting a otro que no sea theplanet

berper says:

Esto es un error muy comun para mi, a mi ya me paso con mis 2 webs y algunas de mis amigos.

Pero siempre se soluciona, a veces solo, o contactando a Google y pedir que quite el aviso.

Lo malo es que si quita bastantes visitas y sin razon.

Saludos. ;)

Eduardo says:

Todavía hoy el sitio sigue siendo ‘sospechoso de ataque’.

Este comentario te ha servido? y colabora con el blog
Reply
luman says:

Siento comentarte que en Safari también sale un aviso de seguridad al acceder, http://img15.imageshack.us/img15/4605/imagen1yld.png

Algunas veces estos errores pueden venir de los banners que tienes en la web…

Elias Sierra says:

Eduardo, no te precipites en iniciar un blog de cero que no es una solución muy inteligente. Contacta a Google y sé paciente. Y sigue con tu buen contenido que publicas en el blog.

Raul says:

Muy buenas. Creo que había un script que revisaba todos tus directorios en busca de código malicioso, te informaba donde se ubicaba y si querías, lo eliminaba automáticamente (no te lo recomiendo, ya que puede destrozarte muchas cosas) o eliminarlo tu y mirar donde está el problema. A mi me ha ido muy bien. Ademas hay plugins para WordPress. Revísalo.

pyr0 says:

a mi también me pasó lo mismo, ya revisaste tus archivos uno a uno?, probablemente te hayas infectado con algún gusano que afecta a los archivos PHP ( como fue mi caso ), yo ya desinfecté todos mis archivos, pero todavia no logro que google me desbloquee, si encuentras algo me pasas la noticia, ajaja, o igual si gustas podemos intentarlo, dos cabezas piensan mejor que una.

Saludos!..

Norant says:

_ A mi me paso algo parecido con la web de un cliente, aqui os dejo algunas recomendaciones:
_ Ingresa a Google con una cuenta, luego pide que vuelvan a escanear tu web, esto claro luego de que hayas escaneado y eliminado los bichos, claro que es casi seguro que sea un troyano que esta atacando a tu servidor. Debes de tener en cuenta que Google no trata directamente estas cosas, sino por medio de terceras empresas, asi que ha tener paciencia en esto.
_ Usa un anivirus que detecte troyanos en paginas web, uno que hace esto es el avira antivir, que si lo se es malo, pero encuentra el virus del mismo modo que el metodo heuristico de google, asi que dale una chance.
Regards.

esutoraiki says:

Hola Eduardo

Yo estuve mirando hoy y ya no aparece dicho mensaje

Tu problema es que en esa sección tienes un enlace a MOOdalBox http://www.e-magine .ro/web-dev-and-design/36/moodalbox/ el cual esta en la lista negra de google así como el tuyo es por eso que google detecta el enlace y marca tu pagina como posible intermediario para la distribución del malware. La solución inmediata es eliminar dicho enlace y con la ayuda de las herramientas para webmasters de google solicitar la revisión del sitio para que ellos eliminen tu pagina de la lista negra.

Eduardo says:

doscomolagente sos un genio

Este comentario te ha servido? y colabora con el blog
Reply
apokadrakeh says:

jajajajaj sierto el chrome marca el sitio como una web atacante

b@cho says:

Esto es debido a los bloques de anuncios, aveces suelen contener malware que google bloquea

Esta es la paigna del reporte, ojala y les ayude

Luis Enrique M Serna says:

Hola, ami en estos momentos me aparece lo mismo en la Web de donde trabajo, estoy buscando ayuda para esto, así he solucionado una parte:

La carpeta donde corre toda la web se llama “paginas” y ahí esta el index.html de mi web.

Lo que hice fue renombrar la carpeta “paginas” a “borrar”
Hice una nueva carpeta llamada “paginas” y cargue todo el respaldo de la web. hasta ahí todo bien.

Cuando quiero borrar la carpeta “borrar” me dice que no tengo permiso. Intente cambien los permisos desde mi cliente FTP pero no puedo ni borrar ni asignar nuevos permisos.

Pregunta: como puedo forzar a borrar la carpeta “borrar” para quitar todo lo malo que tiene esa carpeta?

Ya hable con el soporte del host pero dice que ellos no pueden borrar nada porque luego les hablan para reclamar y bla bla bla.

Les agradecería mucho su ayuda y también puedo recompensar con recursos o templates COMPRADOS para joomla o WordPress, nada gratis (ya aprendi a no instalar nada gratis)

Saludos, Kike.

gaby says:

Hola, a mi me pasa con opera, me pusieron en la lista negra y mi sitio es totalmente seguro, pasa q yo habia puesto un code llamado default.htm q llamaba a la web principal aparentemente eso era lo q detectaban como malicioso lo borre, y a mi ya no me sale el aviso pero me dijeron q a otros si les sale, es re-feo, mi sitio es difamado por un error de ellos, yo t entiendo, aguno sabe como salir de la lista negra del navegador opera?….saludos
Puede ser q a vos t haya pasado eso por algo similar.