<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="bbPress/1.0.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>WordPress DK Forum Tag: phishing - Recent Posts</title>
		<link>http://wp-danmark.dk/forum/tags/phishing</link>
		<description>WordPress DK Forum Tag: phishing - Recent Posts</description>
		<language>da-DK</language>
		<pubDate>Fri, 31 Jul 2026 04:54:40 +0000</pubDate>
		<generator>http://bbpress.org/?v=1.0.1</generator>
		<textInput>
			<title><![CDATA[Søg]]></title>
			<description><![CDATA[Search all topics from these forums.]]></description>
			<name>q</name>
			<link>http://wp-danmark.dk/forum/search.php</link>
		</textInput>
		<atom:link href="http://wp-danmark.dk/forum/rss/tags/phishing" rel="self" type="application/rss+xml" />

		<item>
			<title>MarieVB om "Phishing advarsel"</title>
			<link>http://wp-danmark.dk/forum/topic/phishing-advarsel#post-63392</link>
			<pubDate>tirs, 08 sep 2015 10:41:08 +0000</pubDate>
			<dc:creator>MarieVB</dc:creator>
			<guid isPermaLink="false">63392@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Så er Wordfence installeret og det eneste scanningen fandt var nogle uoverensstemmelser i nogle filer, som enten var pga oversættelse til dansk eller småforskelle i den installerede plugin-fil i forhold til originalen - intet der så mistænksomt ud og plugins er nu ændret til originalerne.&#60;/p&#62;
&#60;p&#62;Der hvor man kan se, hvem/hvad der har været inde på ens side, kan jeg bl.a. se at en fra Vinderup, Danmark har prøvet at logge ind på en &#34;non-existing page&#34; ; det er en af de sider, google-mailen advarede imod: &#60;a href=&#34;http://kuusam.dk/Reklamen.aspx&#34; rel=&#34;nofollow&#34;&#62;http://kuusam.dk/Reklamen.aspx&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;Samtidig er der også en fra Rumænien, der har prøvet at få adgang til adskillige non-existing pages. &#60;/p&#62;
&#60;p&#62;Hvordan skal det forstås? Har dem der gemmer sig bag disse ip-adresser med vilje prøvet at finde svagheder på hjemmesiden ved at forsøge sig med ikke-eksisterende undersider og bør jeg blokere deres ip-adresser? &#60;/p&#62;
&#60;p&#62;Samtidig har en tysk crawler (fastwebserver.de) også besøgt en underside der hedder /robots.txt mange gange - mens jeg kan se at en googlebot har besøgt /feed/ - ingen af disse står som non-existing pages, selv om jeg ikke kender til dem; er det nogle der oprettes automatisk til brug for søgemaskiner?&#60;/p&#62;
&#60;p&#62;Man bliver jo helt paranoid af sådan noget, så tak for hjælpen hvis nogen kan afklare hvad jeg skal være obs på og hvad der er almindelig trafik :)
&#60;/p&#62;</description>
		</item>
		<item>
			<title>John om "Phishing advarsel"</title>
			<link>http://wp-danmark.dk/forum/topic/phishing-advarsel#post-63381</link>
			<pubDate>fre, 04 sep 2015 17:42:58 +0000</pubDate>
			<dc:creator>John</dc:creator>
			<guid isPermaLink="false">63381@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Wordfence bliver opdateret jævnligt.&#60;/p&#62;
&#60;p&#62;Jeg bruger betalingsversionen som kan lidt mere.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>MarieVB om "Phishing advarsel"</title>
			<link>http://wp-danmark.dk/forum/topic/phishing-advarsel#post-63379</link>
			<pubDate>fre, 04 sep 2015 15:01:56 +0000</pubDate>
			<dc:creator>MarieVB</dc:creator>
			<guid isPermaLink="false">63379@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Tak det vil jeg prøve. Og det er ikke noget problem at der står at den ikke er testet med min version af Wordpress? (Jeg er inde på siden mindst ugentligt og opdaterer altid både WP version og plugins lige så snart der er nye versioner, så det er ikke manglende opdateringer, der er skyld i noget). &#60;/p&#62;
&#60;p&#62;Jeg prøvede at logge ud backend, men får nu en rød advarsels-side (i Google Chrome), når jeg trykker log ud, hvor der står at der er et muligt Phishing angreb forude, hvor hackere vil forsøge at stjæle diverse oplysninger  (passwords og konto-oplysninger) fra mig hvis jeg går videre til denne inficerede side (det må være kuusam.dk, der hentydes til, selvom jeg ikke husker at jeg normalt skulle blive ført til front-end, når jeg trykker log ud af back-end)... Så kan jeg kun vælge at trykke &#34;gå tilbage i sikkerhed&#34; og så er jeg tilbage i back-enden. Jeg får ikke den advarsel hvis jeg går ind på hjemmesiden &#34;forfra&#34;.&#60;/p&#62;
&#60;p&#62;Der er intet at se på hjemmesiden og den har hverken e-butik eller noget andet indhold, der kan kædes sammen med at skulle afgive nogle personlige oplysninger, så kan det bare være en &#34;fejl-vurdering&#34; fra Googles side?
&#60;/p&#62;</description>
		</item>
		<item>
			<title>John om "Phishing advarsel"</title>
			<link>http://wp-danmark.dk/forum/topic/phishing-advarsel#post-63375</link>
			<pubDate>fre, 04 sep 2015 10:24:25 +0000</pubDate>
			<dc:creator>John</dc:creator>
			<guid isPermaLink="false">63375@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Prøv:&#60;/p&#62;
&#60;p&#62;&#60;a href=&#34;https://wordpress.org/plugins/wordfence/&#34; rel=&#34;nofollow&#34;&#62;https://wordpress.org/plugins/wordfence/&#60;/a&#62;
&#60;/p&#62;</description>
		</item>
		<item>
			<title>MarieVB om "Phishing advarsel"</title>
			<link>http://wp-danmark.dk/forum/topic/phishing-advarsel#post-63374</link>
			<pubDate>fre, 04 sep 2015 09:04:53 +0000</pubDate>
			<dc:creator>MarieVB</dc:creator>
			<guid isPermaLink="false">63374@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hejsa&#60;/p&#62;
&#60;p&#62;Jeg har fået en mail fra google.com, der advarer om at nogle af mine undersider på min hjemmeside ligner et phishing attack. De undersider mailen henviser til, burde ikke eksistere - og jeg ved heller ikke hvordan/hvor jeg leder efter dem, hvis &#34;nogle andre&#34; har oprettet dem.&#60;/p&#62;
&#60;p&#62;Er der nogen der kan hjælpe med hvad jeg bør gøre? Er det en god ide at installere et/flere sikkerhedsplugin, for at undgå dette (og hvilke?). Jeg troede det var nok med den sikkerhed mit webhotel unoeuro allerede har.&#60;/p&#62;
&#60;p&#62;Her ses mailen:&#60;/p&#62;
&#60;p&#62;Dear site owner or webmaster of kuusam.dk,&#60;br /&#62;
We recently discovered that some pages on your site look like a possible phishing attack, in which users are encouraged to give up sensitive information such as login credentials or banking information. We have removed the suspicious URLs from Google.com search results and have begun showing a warning page to users who visit these URLs in certain browsers that receive anti-phishing data from Google.&#60;br /&#62;
Below are one or more example URLs on your site which may be part of a phishing attack:&#60;br /&#62;
&#60;a href=&#34;http://kuusam&#34; rel=&#34;nofollow&#34;&#62;http://kuusam&#60;/a&#62; .dk/Reklamen.aspx&#60;br /&#62;
&#60;a href=&#34;http://kuusam&#34; rel=&#34;nofollow&#34;&#62;http://kuusam&#60;/a&#62; .dk/en/motivational-events&#60;br /&#62;
Here is a link to a sample warning page:&#60;br /&#62;
&#60;a href=&#34;http://www.google.com/interstitial?url=http%3A//kuusam.dk/Reklamen.aspx&#34; rel=&#34;nofollow&#34;&#62;http://www.google.com/interstitial?url=http%3A//kuusam.dk/Reklamen.aspx&#60;/a&#62;&#60;br /&#62;
We strongly encourage you to investigate this immediately to protect users who are being directed to a suspected phishing attack being hosted on your web site. Although some sites intentionally host such attacks, in many cases the webmaster is unaware because:&#60;br /&#62;
1) the site was compromised&#60;br /&#62;
2) the site doesn't monitor for malicious user-contributed content&#60;br /&#62;
If your site was compromised, it's important to not only remove the content involved in the phishing attack, but to also identify and fix the vulnerability that enabled such content to be placed on your site. We suggest contacting your hosting provider if you are unsure of how to proceed.&#60;br /&#62;
Once you've secured your site, and removed the content involved in the suspected phishing attack, or if you believe we have made an error and this is not actually a phishing attack, you can request that the warning be removed by visiting&#60;br /&#62;
&#60;a href=&#34;http://www.google.com/safebrowsing/report_error/?tpl=emailer&#34; rel=&#34;nofollow&#34;&#62;http://www.google.com/safebrowsing/report_error/?tpl=emailer&#60;/a&#62;&#60;br /&#62;
and reporting an &#34;incorrect forgery alert.&#34; We will review this request and take the appropriate actions.&#60;br /&#62;
Sincerely,&#60;br /&#62;
Google Search Quality Team&#60;br /&#62;
Note: if you have an account in Google's Webmaster Tools, you can verify the authenticity of this message by logging into &#60;a href=&#34;https://www.google.com/webmasters/tools/siteoverview&#34; rel=&#34;nofollow&#34;&#62;https://www.google.com/webmasters/tools/siteoverview&#60;/a&#62; and going to the Message Center, where a warning will appear shortly.
&#60;/p&#62;</description>
		</item>

	</channel>
</rss>
