W ostatnich dniach w sieci pojawiła się bardzo interesująca lista zawierająca adresy sklepów internetowych zainfekowanych malware. Co to oznacza dla ich klientów? Odwiedziny takiej strony mogą zakończyć się infekcją ich przeglądarki, a w konsekwencji kradzieżą tożsamości lub danych dostępowych do banku itp.
Piszę o tym, bo wśród 5484 [dostęp 2016-10-15] znalazło się aż 48 sklepów z końcówką .PL. Poniżej zamieszczam ich listę:
360-vr.pl
 4online.pl
 adbutter.pl
 alarmprojekt.com.pl
 alezabawki.pl
 arcteryx.pl
 art-pak.pl
 bluetek.pl
 camery.pl
 crwstar.pl
 dabrowazkrakowa.pl
 desideri.pl
 didax.pl
 drgiorgini.pl
 drzewamodelarstwo.pl
 e-klosz.pl
 ekademiainwestora.pl
 hellyhansen.trekkersport.com.pl
 holystuff.pl
 icyfra.pl
 ideotech.pl
 izisfashion.pl
 jedzenieturystyczne.pl
 kamera-360.pl
 kamerynakask.pl
 latienne.pl
 lazieneczka.pl
 llorens.pl
 luxbaby.pl
 mrrobot.pl
 multihurtonline.pl
 mysfashion.pl
 primamoda.com.pl
 radicalwear.pl
 reig.pl
 sani-tryb.pl
 sherpa.pl
 sielskibox.pl
 sklep.dussi.pl
 sklepfc.pl
 sportimus.pl
 szynaka.pl
 techsport.pl
 thenorthface.pl
 tpzz.pl
 trekkersport.com.pl
 vr-360.pl
 zettaprint.pl
Co zrobić z taką listą?
Jeśli jesteś klientem, któregoś ze sklepów wstrzymaj się z zakupami i odwiedzaniem tej strony, powiadom o sprawie jego właścicieli i przeskanuj swój komputer na przykład za pomocą narzędzia ADWcleaner. Ja ze swojej strony w wolnych chwilach porozsyłam powiadomienia do wymienionych wyżej sklepów.
Jeśli jesteś właścicielem sklepu natychmiast skontaktuj się ze swoim administratorem i usuń malware ze swojej strony. Jeśli po potwierdzeniu usunięcia wyrazisz wolę usunięcia Twojego sklepu z listy proszę o kontakt, w najbliższej wolnej chwili to zrobię.
Czemu publikuję tę listę zanim poinformowałem właścicieli?
Jest to zadanie dość czasochłonne, a dobro i bezpieczeństwo użytkowników jest zdecydowanie najważniejsze. Do podobnego wniosku doszli prowadzący usługę GitLab. To tam znajduje się obecnie aktualizowana lista zainfekowanych sklepów. Początkowo została usunięta z serwisu GitHub oraz GitLab, jednak Ci drudzy po konsultacji telefonicznej z autorem wklejki postanowili ją przywrócić.
Obraz wykorzystany w tekście to Malware Infection autorstwa Blogtrepreneur (CC BY)
 
 
 