Konuyu açan arkadaş yollamış olduğumuz maili neden burada yayınlamadı arkadaşı savunanlara soruyorum. Datacenterdan tarafımıza ulaşan mail aşağıdaki gibidir. BU sebebten dolayı Tüm hizmetleri geri iade yapılmaksızın durdurulmuştur. Ve sonrasında canlı desteğe bağlanarak tarafımıza küfürlü cümleler kurmuştur. Firmamız yine de olgun davranarak şahıs hakkında davacı olmamıştır. Bu mailden önce ana sunucumuz 1 saat kesintiye uğramıştır.
Lütfen bu tarz kendiniz bilmez, müşteri panelinden bağlanıpta destek talebi yollamayı bilmeyen insanlara destek vermeyelim.Hostingciler bu tarz sorunlu insanları çok iyi bilirler.Konu sahibi hakkını aramakta özgürsün tüm loglar kayıtlı.
> -----Original Message-----
> From: IID SIRT [mailto:alert@internetidentity.com]
> Sent: Tuesday, July 31, 2012 2:48 PM
> To:
abuse@sadecehosting.com;
hizmet@sadecehosting.com
> Subject: Malware Fraud Domain - otoliked.com - Please Investigate
>
>
>
> ekip,
>
>
>
> Şu anda müşteri Facebook.com hedef alan bir malware saldırısı kullanılan sahte bir etki alanı bildiriliyor. Araştırmalarımız bu etki bu saldırı yaymak amacıyla yalnızca kayıtlı olduğunu gösterir.
>
>
>
> Etki alanı olasılıkla çalıntı kredi kartı bilgileri ile satın alınan ve son kaydı sahte bir kaydı işaret edildi.
>
>
>
>
>
> otoliked.com
>
>
>
> IP Adresi: 188.132.230.237
>
>
>
>
>
>
>
> Biz bu saldırıda kullanımı ateşkes olabilir, böylece sürekli olarak bu alanı askıya alma ve gelecekteki değişikliklere karşı kilitlemek öneririz. Biz ABD'de bir İnternet güvenlik şirketi ve biz onların marka saldırıların bu tür devre dışı olması Facebook.com adına çalışıyoruz.
>
>
>
> Herhangi bir sorunuz varsa, aşağıdaki bilgileri aracılığıyla bizimle irtibata geçiniz. Biz büyük ölçüde sizi hangi eylemlerin bu sorunla ilgili ve bize bildirmeniz isteğine hemen ilgilendiğiniz için teşekkür ederiz.
>
>
>
> Saygılarımızla,
>
>
>
> Güvenlik Incident Response Team
>
>
>
>
>
>
>
>
>
> -----
>
>
>
>
>
>
>
>
>
> Team,
>
>
>
> We are reporting a fraudulent domain currently being used in a malware attack targeting our client Facebook.com. Our research shows that this domain was registered solely for the purpose of spreading this attack.
>
>
>
> The domain was likely purchased with stolen credit card information and its recent registration indicates a fraudulent registration.
>
>
>
>
>
> otoliked.com
>
>
>
> IP Address: 188.132.230.237
>
>
>
>
>
>
>
> We recommend that you suspend this domain permanently and lock it against future changes so that its use in this attack may cease. We are an Internet security company in the United States and we are working on behalf of Facebook.com to have these types of attacks against their brand deactivated.
>
>
>
> If you have any questions, please contact us via the information below. We greatly appreciate your prompt attention to this issue and request that you advise us regarding what actions you take.
>
>
>
> Regards,
>
>
>
> Security Incident Response Team
>
>
>
>
>
>
>
>
>
> --
>
> IID -- on behalf of Facebook.com
>
> Actively Securing the Extended Enterprise
>
>
>
> E-mail:
alert@internetidentity.com
>
> Office: +1.253.590.4100 | Fax: +1.425.699.6597
>
>
>
> II Email Number 257265 II
>
> Case Number: SIT142381
>
>
>
> --
>
> IID -- on behalf of Facebook.com
>
> Actively Securing the Extended Enterprise
>
>
>
> E-mail:
alert@internetidentity.com
>
> Office: +1.253.590.4100 | Fax: +1.425.699.6597
>
>
>
> II Email Number 257268 II
>
> Case Number: SIT142381