Security Blog
Security Blog
Posted By Gregory

Não confie nesses e-mails falsos de confirmação de domínio

Se você receber uma carta de qualquer tipo solicitando a criação, download ou instalação de algum código PHP em seu site, você deve ignorá-la


English version: Do not trust those fake domain confirmation emails


Recentemente, alguns de meus clientes receberam cartas estranhas por e-mail de seus registradores de domínio. Essas cartas contêm um pedido de confirmação de domínios próprios. Verifiquei uma dessas cartas e rapidamente a identifiquei como fraudulenta . Todas as letras possuem um padrão idêntico e uma solicitação para criar um arquivo PHP na pasta raiz de um site com um nome específico e conteúdo determinado. Escusado será dizer que o conteúdo sugerido para esse arquivo PHP contém código malicioso conhecido como código backdoor. Esse tipo de código permite que o invasor execute qualquer ação que desejar no site da vítima.

Se você receber uma carta de qualquer tipo solicitando a criação, download ou instalação de algum código PHP em seu site, você deve ignorá-la. Sem exceções. Mesmo que a carta venha do presidente ou da sua mãe.

Cartas fraudulentas parecem legítimas por causa do endereço de e-mail legítimo. Mas é uma falsificação de e-mail. Você não espera receber um e-mail falso de seus amigos ou do registrador de domínio. Certo? Não! Qualquer carta de e-mail pode conter qualquer endereço de e-mail De. A grande maioria dos servidores e clientes de email não verifica ou verifica o endereço do remetente. Então, você vê isso como um hacker queria. Você não deve confiar em nenhuma carta de e-mail recebida de um remetente conhecido se a carta contiver uma solicitação para alguma ação suspeita, como a instalação de código em seu site ou aplicativo em seu computador.

Detalhes técnicos

E-mails falsos geralmente contêm algumas das seguintes linhas PHP.

assert(stripslashes($_REQUEST['something']));

eval(stripslashes($_REQUEST['something']));

assert(base64_decode($_REQUEST['something']));

eval(base64_decode($_REQUEST['something']));

Para sua informação: base64_decode, eval e assert são marcadores bem conhecidos de código PHP suspeito ou malicioso.

Veja também: Plugin Inspector revela problemas de segurança com outros plugins


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.