Webseite gehackt??

Thema wurde von Nico (Kostbar), 9. Mai 2017 erstellt.

  1. Nico (Kostbar)
    Nico (Kostbar) Erfahrener Benutzer
    Registriert seit:
    3. Mai 2012
    Beiträge:
    321
    Danke erhalten:
    58
    Danke vergeben:
    79
    Hilllfeeee,

    habe eine Mail von Google bekommen, dass Social-Engineering-Inhalte auf meiner Seite entdeckt wurden :eek:.

    Die URL https://kochmesser-onlineshop.de/SHUN-Premier-Tim-Maelzer-Messer-Serie/ (eine normale Kategorieseite) wurde daher unter Phishing-Verdacht gestellt.

    Ich hab keine Ahnung was ich nun tun soll (außer ein Ticket zu öffnen, was auch bereits passiert ist).

    Ich kann so direkt nichts feststellen. Die Seite sieht ganz normal aus.
    Außer, dass ich eine eigene Vorlage für die Artikelübersicht habe (product_listing_v1.html ergänzt um etwas Text am Ende), habe ich sonst auch nichts gemacht an der Seite. Soll der Fehler von der eigenen Artikelübersichts-Vorlage herrühren? Die Datei wurde aber nicht verändert, seitdem ich sie hochgeladen habe.

    Kann mir irgendjemand helfen?

    Danke im Voraus und LG
    Nico
     
  2. Nico (Kostbar)
    Nico (Kostbar) Erfahrener Benutzer
    Registriert seit:
    3. Mai 2012
    Beiträge:
    321
    Danke erhalten:
    58
    Danke vergeben:
    79
    PS: Shopversion 3.4.0.0
     
  3. Kai Schoelzke
    Kai Schoelzke Beta-Held
    Registriert seit:
    30. März 2016
    Beiträge:
    4.076
    Danke erhalten:
    646
    Danke vergeben:
    307
    ganz schlecht, ich würde da eher mal woanders schauen, das kann überall sein, google hat nur als erstes diese Seite gefunden, lass gambio schauen, würde mich aber auch interessieren was dabei raus kommt
     
  4. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.303
    Danke erhalten:
    6.268
    Danke vergeben:
    1.118
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Also so auf die schnelle konnt ich im quelltext nix verdächtiges sehen.
    Aber sollte man nicht ignorieren. Hoster sollte mal den Server nachsehen, Gambio evtl. mal die Dateien.
     
  5. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    11. September 2015
    Beiträge:
    372
    Danke erhalten:
    89
    Danke vergeben:
    49
    Habe so auch nichts gefunden. Aber mitlerweile haben sowohl Google als auch Sophos dich im Visier.
    Folgende Warnung erhalten ich gerade
     

    Anhänge:

  6. #6 postel, 9. Mai 2017
    Zuletzt von einem Moderator bearbeitet: 9. Mai 2017
    Die anderen Browser monieren nichts bei dir,
    Aber unter Chrom ist was faul mit dem Link zu Tim M. Messer, schau mal, wenn man mit der Maus auf den Link geht: (Da ist eine kurze Umleitung drin)
     

    Anhänge:

  7. Nico (Kostbar)
    Nico (Kostbar) Erfahrener Benutzer
    Registriert seit:
    3. Mai 2012
    Beiträge:
    321
    Danke erhalten:
    58
    Danke vergeben:
    79
    Danke erstmal an Alle für Eure Antwort. Auch Gambio bestätigte mir nun, dass keine Schadsoftware auf der Webseite zu finden ist. Es könnte schlichtweg jemand die Seite bei Google angeschwärzt und so die Sperrung provoziert haben.
    Jedenfalls ist die Seite nun nach erneuter Prüfung seitens Google wieder frei zugänglich :)

    Da bin ich erstmal wieder froh.

    Vielen Dank nochmal und LG
    Nico
     
  8. Nico (Kostbar)
    Nico (Kostbar) Erfahrener Benutzer
    Registriert seit:
    3. Mai 2012
    Beiträge:
    321
    Danke erhalten:
    58
    Danke vergeben:
    79
    Ja leider muß ich feststellen, dass seit der Attacke keine Bestellungen mehr eingehen. Offenbar ist unsere Webseite noch auf irgendwelchen schwarzen Listen gelandet, wodurch wahrscheinlich zahlreiche Benutzer Warnmeldungen auf ihre Bildschirme bekommen. Jedenfalls wird beim Klick auf eine unserer Adwords-Anzeigen noch immer eine Meldung angezeigt (Hier speziell vermutlich durch unsere Sophos):
    upload_2017-5-12_9-28-32.png

    Ich habe nun mal auf der Seite http://unsicherheitsblog.de/website-check-malware-4548 alle Tests durchgeführt. Die meißten schreiben mir zwar die Seite sei sauber, aber Bitdefender bspw. nicht:

    upload_2017-5-12_9-29-30.png

    Wie kann man denn nun rausfinden ob die Webseite irgendwo auf dem Index steht und wie kann man diesen wieder bereinigen? Ich dreh ich echt bald durch..

    LG
    Nico
     
  9. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    11. September 2015
    Beiträge:
    372
    Danke erhalten:
    89
    Danke vergeben:
    49
    Hi,

    hilft zumindest gegen Sophos: (Link nur für registrierte Nutzer sichtbar.)
    Da kannst du deine Seite erneut prüfen lassen
     
  10. Ed
    Ed Erfahrener Benutzer
    Registriert seit:
    6. November 2011
    Beiträge:
    395
    Danke erhalten:
    198
    Danke vergeben:
    141
    Hi @Nico (Kostbar) ,

    es gibt immer wieder gleiche/ähnliche Probleme, von denen Webseiten betroffen sind. Auch wenn man meint, alles ist wieder o.k. erkennt man oft: "leider vergisst das Internet oft nicht so schnell wie man es sich wünscht".
    Mal/HTML Gen-A heisst nicht unbedingt, dass ein konkretes Problem gefunden wurde - vielmehr, dass da irgend etwas so eingestuft wurde.

    Du hast dabei das "Glück", dass anscheinend nur eine Kategorie so eingestuft wird. Hast Du mal versucht, eine neue Kategorie anzulegen, mit einem ähnlichen Namen und die Artikel mit leicht leicht modifizierten Text, Inhalt, Bildnamen... dort einzustellen?
    Ich würde dabei alles Unnötige weglassen (sofern vorhanden Links, Videos, Animationen, alles was unnötige Skripte benötigt...)

    Warten bis alles Gut wird - ich meine bis alle, die diese Einstufung gemacht haben, reagieren - kann vielleicht die richtige Lösung sein, jeder Besucher der aber auf diese Kategorie kommt wird möglicherweise das Vertrauen Deiner gesamten Webseite in Frage stellen.

    ED
     
  11. Anonymous
    Anonymous G-WARD 2015/2016
    Registriert seit:
    20. Februar 2012
    Beiträge:
    9.088
    Danke erhalten:
    1.613
    Danke vergeben:
    1.212
    also bei mir kommt jetzt bei Dir keine Warnung mehr.......
     
  12. Nico (Kostbar)
    Nico (Kostbar) Erfahrener Benutzer
    Registriert seit:
    3. Mai 2012
    Beiträge:
    321
    Danke erhalten:
    58
    Danke vergeben:
    79
    @Jotec24 vielen Dank, eine erneute Prüfung habe ich dort bereits beantragt.

    @Ed Danke für die aufmunternden Worte :)
    Die Kategorie neu anzulegen habe ich auch schon in Erwägung gezogen. Ich beobachte jetzt noch ein wenig und warte das Wochenende ab und werde es dann vll. am Montag probieren. Ich fürchte eben auch, sobald jemand in diese Kategorie stößt (die im Grunde die wichtigste im Shop ist :() und dabei die Warnmeldung erhält, kommt der nicht wieder.

    @marmoles Danke für Deine Prüfung!


    Kennt jemand das Projekt "Initiative S" https://www.initiative-s.de und hat jemand damit schon Erfahrung?
    Nähres zum Projekt unter https://www.initiative-s.de/de/ueber-das-projekt.html
    Die unterstützen kleine und mittlere Unternehmen bei der Sicherheit ihrer Webseiten.

    LG
    Nico
     
  13. @Nico (Kostbar)


    Auch bei mir geht deine Fehler ohne Probleme
    Auf Wunsch führe Ich auch mal eine Testbestellung durch
    Man sollte auch nicht vergessen das manche erst den Browsercache leeren müssen damit die Seite wieder normal angezeigt wird
     
  14. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    22. September 2011
    Beiträge:
    912
    Danke erhalten:
    87
    Danke vergeben:
    139
    @Nico (Kostbar)
    habe auch mal mit allen gängigen Browsern getestet kein Warnhinweis
     
  15. Nico (Kostbar)
    Nico (Kostbar) Erfahrener Benutzer
    Registriert seit:
    3. Mai 2012
    Beiträge:
    321
    Danke erhalten:
    58
    Danke vergeben:
    79
    @michael_76
    Danke Dir Michael. Testbestellungen laufen problemlos durch.

    @holgernernn
    Danke auch Dir für den Test.

    LG
    Nico
     
  16. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    3. Januar 2015
    Beiträge:
    311
    Danke erhalten:
    37
    Danke vergeben:
    37
    Einfach dort anmelden und Fertig, läuft in unserem Shop jetzt fast 2 Jahre ohne Probleme.