Thema: adsense Rausschmiss- meine Webseite wurde gehackt - verbreitet jetzt malware
Hallo,
gestern Abend erhielt ich die Nachricht das adsense meinen account ersteinmal deaktiviert hat, weil von meiner Webseite malware ausginge.
Heute morgen ging eine Email ein, das Google vor meiner Webseite warnen würde mit der Vorschaltung einer Webseite bevor meine Seite geöffnet wird, der darauf hinweist das von meiner Seite Schaden ausgehen könne.
Na toll, sehr mistig.
Ich persönlich kann nichts auf der betreffenden Seite sehen, aber wenn ich mit dem Browser flock die betroffene Webseite öffne, sehe ich das unten beim Öffnen 2 mir unbekannte com Domainnamen mit angezeigt werden.
Bei Überprüfung der Domainnamen erfuhr ich über Whois, das der Besitzer der genannten Domains in Kiev, in der Ukraine wohnt....
Das macht mir jetzt schon ein paar Sorgen.
Das Ganze habe ich Strato mitgeteilt. Dort meinte man eben nach Überprüfung das Ganze sei nicht so schlimm, sonst hätte man meine Webseite leider vom Netz nehmen müssen, aber ich solle doch mal jemand mit IT Security Erfahrung bitten das Problem abzustellen. Und das vermutlich mehr Seiten auf meinem Strato Space betroffen wären...
Nach Überprüfung einiger Webseiten auf demselben WebSpace muß ich sagen, ja, der seltsame Code ist auf mehreren Webseiten zu finden.
Habe wieder bei Strato angerufen und nachfgefragt ob ich den Code nicht einfach entfernen könne, dann wäre doch alles o.k.
Man meinte ich könne versuchen den Code selbst zu löschen, der würde dann aber erfahrungsgemäß wieder recht fix von den Übeltätern in die Seite eingefügt. Ich solle daher lieber bitte jemand finden der mein Problem langfristig löst.
Daher meine Frage: was tue ich jetzt am besten ? Denn ich habe nicht viel Ahnung von Webseiten, geschweige denn Netzsicherheit und kann mich eben so durch Go-Life zum Webseiten basteln klicken. Und die nette Frau die mit Css an manchen meiner Webseiten gearbeitet hat, hat auch keine Ahnung was Security angeht und weis auch keinen Rat.
Ergänzend zum Thema kann ich noch sagen das ich vermute das auch mit meinem Rechner etwas nicht stimmt, denn mein Schatz hat vor einiger Zeit große Datenmengen auf unserem Rechner gelöscht, Buchstaben und Zahlengewirr, bei dem wir uns gefragt haben was das bitte ist. Er tippte auf irgendwelche kodierten Daten, die Jemand auf unserer Festplatte geparkt hat.
Ausserdem erleben wir es immer wieder einmal, dass uns nette Menschen anmailen, das wir Ihnen Spam zugesandt hätten, was wir gar nicht getan haben. Sprich: Jemand versendet in unserem Domainnamen Spam.
Ausserdem bin ich heute morgen auf eine weitere Problemmöglichkeit aufmerksam geworden: Eine Kollegin die in derselben Branche tätig ist klagte darüber das Ihr Webspace laut Ihres Providers in den letzten Wochen
häufiges Ziel von Attacken gewesen sei, so daß Sie nun zu einem großen Provider...Strato...(auweia..) gewechselt ist, um mehr Sicherheit zu haben.
Die Webseiten einer anderen Kollegin die sonst immer vorn bei Google standen, waren auch in den letzten 2 - 3 Wochen nicht mehr bei Google zu finden. Wir haben dann gerätselt ob wir es hier mit der "Vertreibe deine Mitbewerber aus Google" Methode zu tun haben, bei der Webseiten von Mitbewerbern mit Malware infiziert werden, damit Sie aus von Google entfernt oder herabgestuft werden.
Und ehe ich jetzt weiter mutmaße, sagte mir gerade meine Wahrsagekugel, daß ich besser Leute frage, die sich mit solchen Themen auskennen.
Also sagt was, ich bin ganz Ohr
Wie stelle ich mein Problem langfristig ab ?
Hier eine meiner Beispielproblemseiten: ---------------------.de (habe hier mal die echte Seite stehen gehabt)
Liebe Grüße,
Barbara-2
Hallo,
gestern Abend erhielt ich die Nachricht das adsense meinen account ersteinmal deaktiviert hat, weil von meiner Webseite malware ausginge.
Heute morgen ging eine Email ein, das Google vor meiner Webseite warnen würde mit der Vorschaltung einer Webseite bevor meine Seite geöffnet wird, der darauf hinweist das von meiner Seite Schaden ausgehen könne.
Na toll, sehr mistig.
Ich persönlich kann nichts auf der betreffenden Seite sehen, aber wenn ich mit dem Browser flock die betroffene Webseite öffne, sehe ich das unten beim Öffnen 2 mir unbekannte com Domainnamen mit angezeigt werden.
Bei Überprüfung der Domainnamen erfuhr ich über Whois, das der Besitzer der genannten Domains in Kiev, in der Ukraine wohnt....
Das macht mir jetzt schon ein paar Sorgen.
Das Ganze habe ich Strato mitgeteilt. Dort meinte man eben nach Überprüfung das Ganze sei nicht so schlimm, sonst hätte man meine Webseite leider vom Netz nehmen müssen, aber ich solle doch mal jemand mit IT Security Erfahrung bitten das Problem abzustellen. Und das vermutlich mehr Seiten auf meinem Strato Space betroffen wären...
Nach Überprüfung einiger Webseiten auf demselben WebSpace muß ich sagen, ja, der seltsame Code ist auf mehreren Webseiten zu finden.
Habe wieder bei Strato angerufen und nachfgefragt ob ich den Code nicht einfach entfernen könne, dann wäre doch alles o.k.
Man meinte ich könne versuchen den Code selbst zu löschen, der würde dann aber erfahrungsgemäß wieder recht fix von den Übeltätern in die Seite eingefügt. Ich solle daher lieber bitte jemand finden der mein Problem langfristig löst.
Daher meine Frage: was tue ich jetzt am besten ? Denn ich habe nicht viel Ahnung von Webseiten, geschweige denn Netzsicherheit und kann mich eben so durch Go-Life zum Webseiten basteln klicken. Und die nette Frau die mit Css an manchen meiner Webseiten gearbeitet hat, hat auch keine Ahnung was Security angeht und weis auch keinen Rat.
Ergänzend zum Thema kann ich noch sagen das ich vermute das auch mit meinem Rechner etwas nicht stimmt, denn mein Schatz hat vor einiger Zeit große Datenmengen auf unserem Rechner gelöscht, Buchstaben und Zahlengewirr, bei dem wir uns gefragt haben was das bitte ist. Er tippte auf irgendwelche kodierten Daten, die Jemand auf unserer Festplatte geparkt hat.
Ausserdem erleben wir es immer wieder einmal, dass uns nette Menschen anmailen, das wir Ihnen Spam zugesandt hätten, was wir gar nicht getan haben. Sprich: Jemand versendet in unserem Domainnamen Spam.
Ausserdem bin ich heute morgen auf eine weitere Problemmöglichkeit aufmerksam geworden: Eine Kollegin die in derselben Branche tätig ist klagte darüber das Ihr Webspace laut Ihres Providers in den letzten Wochen
häufiges Ziel von Attacken gewesen sei, so daß Sie nun zu einem großen Provider...Strato...(auweia..) gewechselt ist, um mehr Sicherheit zu haben.
Die Webseiten einer anderen Kollegin die sonst immer vorn bei Google standen, waren auch in den letzten 2 - 3 Wochen nicht mehr bei Google zu finden. Wir haben dann gerätselt ob wir es hier mit der "Vertreibe deine Mitbewerber aus Google" Methode zu tun haben, bei der Webseiten von Mitbewerbern mit Malware infiziert werden, damit Sie aus von Google entfernt oder herabgestuft werden.
Und ehe ich jetzt weiter mutmaße, sagte mir gerade meine Wahrsagekugel, daß ich besser Leute frage, die sich mit solchen Themen auskennen.
Also sagt was, ich bin ganz Ohr
Wie stelle ich mein Problem langfristig ab ?
Hier eine meiner Beispielproblemseiten: ---------------------.de (habe hier mal die echte Seite stehen gehabt)
Liebe Grüße,
Barbara-2
Last edited by a moderator: