He recibido un correo electrónico de aviso de abuso de dominio de [email protected]
.
El correo solicita descargar un documento de Word que creo que contiene un virus.
Estimado propietario del dominio,
Nuestro sistema ha detectado que su dominio: example.com se está utilizando para enviar spam y propagar malware recientemente.
Puede descargar el informe detallado de abuso de su dominio junto con la fecha / hora de los incidentes. Haga clic aquí
También hemos proporcionado instrucciones detalladas sobre cómo eliminar su dominio de nuestra lista negra.
Descargue el informe inmediatamente y tome las medidas adecuadas dentro de las 24 horas; de lo contrario, su dominio se suspenderá de forma permanente.
También existe la posibilidad de que una acción legal dependa de la gravedad y la persistencia de su caso de abuso.
Tres pasos simples:
- Descargue su informe de abuso.
- Verifique los incidentes de abuso de su dominio junto con la fecha y la hora.
- Tome algunos pasos simples para la prevención y para evitar la suspensión del dominio.
Haga clic aquí para descargar su informe
Míralo y contáctanos.
Quiero saber si he omitido habilitar / configurar algo en el lado del ISP o si dejé alguna dirección de correo electrónico en mi dominio debido a que estos spammers también me han dirigido.
¿Hay formas de proteger / configurar mi dominio para evitar estos correos electrónicos?
fuente
your domain is being used for spamming
. Esto no tiene sentido. ¿Cómo se puede usar un dominio para enviar spam? Un dominio es una "unidad" del sistema DNS, un registro y no puede enviar nada. Se puede utilizar un host para enviar correo no deseado, pero no un dominio.Respuestas:
Esto es spam al menos, en el peor de los casos, es una estafa. No acepte enviar un recibo de lectura. No descargue contenido innecesario. No haga clic en enlaces. No responder. No pase Go ... etc.
Como otros han mencionado, proteger sus datos de contacto en la información whois puede ayudar a eliminar estos correos electrónicos; También me gustaría agregar algunos signos comunes de correos electrónicos no deseados / estafas:
Las organizaciones legítimas intentarán usar su nombre real donde puedan, por ejemplo, tomándolo de la información whois o contactando a su registrador de dominio para obtener su nombre y detalles de contacto.
Los correos electrónicos legítimos (especialmente formales, como este) son redactados por personas a quienes se les paga para que inventen algo mejor que "hacer clic aquí" para el texto del enlace - "visite nuestro sitio web para recuperar el informe completo", tal vez.
Los correos electrónicos legítimos son escritos por personas a quienes se les paga por escribir un buen inglés, y luego se verifican antes de enviarlos. "También existe la posibilidad", "depende de la gravedad", y las letras mayúsculas innecesarias generalmente no son cosas que lo convierten en comunicaciones profesionales.
Es más probable que las personas se asusten y hagan lo que los estafadores les piden si son amenazadas con cosas que no entienden, como procedimientos legales, incluso si las amenazas no son procesables.
Si una organización legítima necesita limitar su tiempo, será en una escala de semanas o varios días como mínimo. Es muy inusual que le den solo 24 horas para realizar alguna acción, a menos que, por supuesto, alguien quiera asustarlo para que tome medidas sin pensarlo primero.
adjuntos, como los informes oficiales, generalmente vienen en formato PDF o un enlace a una página web legítima. Cualquier otra cosa: un RTF, un documento de Word, un archivo HTML o un ejecutable, debe plantear una pregunta.
Ninguno de estos son indicadores 100% perfectos de estafas, pero cada uno debe levantar una pequeña bandera, y la presencia de múltiples debe hacer que sospeche mucho. En caso de duda, verifique que la organización sea legítima, busque una dirección de correo electrónico de contacto para ellos ( no la dirección de donde proviene el correo electrónico, por lo general) y utilícela para preguntar si el correo electrónico es legítimo. Si es así, bien, si no lo es, les has hecho un favor.
fuente
Este es un intento de spam / phishing / infectar con malware. Simplemente elimínelo y continúe.
No hay una forma real de evitar esta basura, pero tiene su información de contacto completa, incluido el correo en el registro de dominio, esto hace que esto sea más fácil ...
fuente
Si va a mxtoolbox y verifica que su dominio no esté en la lista negra, no regresa como aparece en ninguno en este momento.
Puede verificar la lista negra en:
http://mxtoolbox.com/blacklists.aspx
Si verifica la información del dominio, puede ver que el dominio icann-monitor.org se registró ayer, por lo que definitivamente no es un aviso de abuso genuino.
http://whois.domaintools.com/icann-monitor.org
Si busca información de dominio para su dominio, puede ver su dirección de gmail, que es cómo apuntaron a su correo electrónico.
Puede usar WhoisGuard o alguna otra herramienta de privacidad de dominio / whois, para que su correo no se publique públicamente de esa manera, si le preocupa que esté disponible públicamente.
fuente
simplemente ignore y elimine NO abra archivos adjuntos. He recibido los mismos mensajes como "Aviso de tercera factura vencida para xxx.com" o "Aviso de abuso de dominio final: xxx.com" de dominios como "@ ccnotice.net", "@ domaincop247.com", "@ domaincops.net "
fuente
Por supuesto, podría ser un canario ... Diseñado para llamar a casa y dejar un rastro de migas de pan de regreso a su puerta principal, que puede no ser el mismo lugar donde aloja su sitio web. Esto podría usarse para un ataque de diccionario variable de contraseña posterior, más específico, de enfoque o refinado.
Hoy recibí el mismo correo electrónico, de ahí cómo encontré esta cadena, y seguí las migajas al otro lado y verifiqué quién había llamado a la puerta de mi sitio web antes del correo electrónico, lo que me llevó a Rusia, Costa Rica y Panamá (todos los rangos de IP ahora bloqueado)
fuente
Un par de otras cosas para ayudar a identificar spam / phishing
icann-monitor.org
significa que querían que los confundieras con la ICANN.¿Puedes bloquearlos por completo? No. Los spammers entienden que un nuevo nombre de dominio no tiene historial al que recurrir. Es fácil configurar un nuevo dominio como este, configurar un servidor, phishing masivo y cosechar las recompensas (incluso solo el 1% del phishing que cae por esto puede ser fructífero). Finalmente, los sistemas en Internet se ponen al día, pero para entonces el daño ya está hecho. La educación es tu mejor arma.
fuente