Beste,
De (wordpress) site van één van mijn klanten is gebruikt door derden voor phishing. Dit werd bij ons bekend doordat wij een mail ontvingen van onze hosting, Google en Netcraft (zij werken voor Amazon, de phishing was namelijk gericht op Amazon accounts).
Nu is de website offline gehaald en heb ik al een aantal stappen ondernomen om de website op te schonen. Zo gaf Wordfence aan dat er een bestand was aangemaakt dat malafide code bevatte. Dat bestand heb ik inmiddels verwijderd (heb nog wel een backup) en heb een aantal andere bestanden die ik nog nooit heb gezien en niet thuishoren in een Wordpress installatie.
Echter houdt mijn kennis op het gebied van Wordpress-beveiliging hier op. En ik heb geen zin dat de website van mijn klant nóg eens wordt gebruikt voor een dergelijke aanval. Ik ben daarom op zoek naar een expert op het gebied van Wordpress beveiliging, en het opschonen van (mogelijk) geïnfecteerde Wordpress installaties.
Ik hoop dat jullie iemand kennen die hier in is gespecialiseerd, of misschien ben je dit zelf wel. Neem dan contact met mij op door een bericht te plaatsen in dit topic of door mij een PB te sturen.
Alvast bedankt!
- Daniel
- Wordpress site gebruikt voor phishing
-
02-06-2015, 17:02 #1
- Berichten
- 11
- Lid sinds
- 10 Jaar
Wordpress site gebruikt voor phishing
-
-
02-06-2015, 19:46 #2
- Berichten
- 245
- Lid sinds
- 14 Jaar
Re: Wordpress site gebruikt voor phishing
Is er gebruik gemaakt van een nulled theme? Dan zit het lek misschien in Social.png. Die wordt included via het functions-bestand. Deze .png-file is geen plaatje, maar code om een achterdeur te openen.
-
02-06-2015, 19:50 #3
- Berichten
- 11
- Lid sinds
- 10 Jaar
Re: Wordpress site gebruikt voor phishing
Beste Riccardo,
Dank voor je reactie!
Nee, het thema dat is gebruikt voor de website is gekocht bij Themeforest.
- Daniel
-
04-06-2015, 09:53 #4
- Berichten
- 289
- Lid sinds
- 16 Jaar
Re: Wordpress site gebruikt voor phishing
Ik ben Mathieu van WPbeveiligen.
Het hackvrij maken van WordPress websites is mijn full-time baan.
Mijn achtergrond: Ik werk met WordPress sinds 2007, het ontwikkelen - programmeren en hosten van WordPress websites heeft ervoor gezorgd dat ik een uitgebreide kennis heb van themes, plugins en het beveiligen van WordPress websites.
De afgelopen maanden heb ik een behoorlijk aantal websites beveiligd.
Je kunt mij bellen op: 06-55121521
Of een beveiligings/repair opdracht geven via wpbeveiligen.nl
,mathieuo
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic