domingo, 30 de mayo de 2010

Alerta de Safebrowsing al entrar en Godaddy.com usando Chrome o Firefox

Soy me comenzó a pasar que al intentar navegar el sitio de Godaddy.com (www.godaddy.com) con Firefox y con Chrome, recibo alertas de estos navegadores sobre el riesgo de existencia de malware.

El aviso que dio Chrome es algo como esto:




Revisando más en detalle, el problema parece ser con algunos contenidos que publica Godaddy en su página, pero que están enganchados de otro dominio: wsimg.com

De hecho, el mensaje de alerta a veces no aparece. Supongo que será porque esos contenidos se cargan en forma rotativa, y dado que en general corresponden a imagenes, supongo que tendrán que ver con el sistema de rotación de publicidad en la portada de Godaddy.

Aquí se puede ver un reporte de Safabrowsing acerca del dominio wsimg.com:
http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=es-ES&site=http://wsimg.com/

Reporte:

Safe Browsing

Diagnostic page for wsimg.com

What is the current listing status for wsimg.com?

Site is listed as suspicious - visiting this web site may harm your computer.

Part of this site was listed for suspicious activity 1 time(s) over the past 90 days.

What happened when Google visited this site?

Of the 2 pages we tested on the site over the past 90 days, 0 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 2010-05-30, and the last time suspicious content was found on this site was on 2010-05-30.

This site was hosted on 28 network(s) including AS20940 (AKAMAI), AS3491 (BTN), AS7843 (ADELPHIA).

Has this site acted as an intermediary resulting in further distribution of malware?

Over the past 90 days, wsimg.com did not appear to function as an intermediary for the infection of any sites.

Has this site hosted malware?

Yes, this site has hosted malicious software over the past 90 days. It infected 19 domain(s), including ebda3i.com/, jclik-huno.com/, acc4arab.com/.

How did this happen?

In some cases, third parties can add malicious code to legitimate sites, which would cause us to show the warning message.

Next steps:



Envié un ticket a Godaddy haciéndoles notar este comportamiento. Apenas tenga una respuesta la estaré publicando.


------------------

Actualización: al día siguiente de haber enviado el mail a soporte, me respondieron diciendo que analizarían la situación. Al día siguiente todo volvió a funcionar normalmente, no obteniendo más el mensaje en cuestión.

Compartir en FaceBook

UpTweet