Bei Aufruf vom Warenkorb Kaspersky Meldung "Pishing Link - heuristische Analyse"

Thema wurde von Anonymous, 7. Januar 2017 erstellt.

  1. Anonymous

    Anonymous Mitglied

    Registriert seit:
    11. Mai 2016
    Beiträge:
    12
    Danke erhalten:
    0
    Danke vergeben:
    4
    #1 Anonymous, 7. Januar 2017
    Zuletzt bearbeitet: 7. Januar 2017
    Hallo zusammen,
    Ich habe vorhin die Shopversion Gambio GX3 v3.3.2.0 testweise auf meinem Server installiert.
    Es wurden nur Änderungen am Layout vorgenommen und das Design von testshop 2 eingespielt.
    Wenn ich jetzt den Warenkorb aufrufe poppt in unterschiedlichen Zeiträumen immer wieder Kaspersky auf und meldet einen Phishing-Link bzw Versuch (heuristische Analyse)
    Hat jemand eine Idee an was das liegen kann oder hatte das schon mal jemand? o_O

    Grüße,
    Michi
    (Ps: Shop befindet sich nicht im Live-Betrieb)
     
  2. Anonymous

    Anonymous Mitglied

    Registriert seit:
    11. Mai 2016
    Beiträge:
    12
    Danke erhalten:
    0
    Danke vergeben:
    4
    Habe nun alles neu aufgesetzt und Schritt für Schritt wieder alles eingefügt.
    Diesmal kommt keine Fehlermeldung mehr. Weiß zwar nicht an was es lag, aber hauptsache es ist weg :D
     
  3. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Heuristische Filter sind Dinger, die nach Mustern suchen die gefährlich sein könnten. Die melden damit keine evidenten Funde, sondern die glauben einfach mal die Welt könnte böse sein. Weiss der Teufel, woran der sich da dann aufgehangen hat...
     
  4. Anonymous

    Anonymous Mitglied

    Registriert seit:
    11. Mai 2016
    Beiträge:
    12
    Danke erhalten:
    0
    Danke vergeben:
    4
    Also sozusagen der Aluhutträger unter den Virenprogrammen :D

    Nachdem ich ja gestern nach der Neu-Installation meine Ruhe hatte fängt es nun wieder an.. Wenn ich den Warenkorb aufrufe ploppt wieder die Meldung hoch :confused:
     
  5. Anonymous

    Anonymous Mitglied

    Registriert seit:
    11. Mai 2016
    Beiträge:
    12
    Danke erhalten:
    0
    Danke vergeben:
    4
    #5 Anonymous, 8. Januar 2017
    Zuletzt bearbeitet: 8. Januar 2017
    Unter Version 3.3.1.2 kommt es auch :confused:
    Hab da nur bedenken das es Kunden abschrecken könnte. Die denken dann wahrscheinlich das ein Virus auf dem Server liegt :oops:


    Edit: Habe gerade vom PC meines Mannes die Seite aufgerufen un dort kommt komischerweise keine Meldung (Virenprogramm ist ebenfalls Kaspersky) *verwirrt*

    Meinst du die Meldungen hören irgendwann von alleine wieder auf? Wollte eigentlich auf die aktuelle Version wechseln, da mein Shop schon in die Jahre gekommen ist, aber das verunsichert mich :-/
     

    Anhänge:

    • dfsdf.png
      dfsdf.png
      Dateigröße:
      10,8 KB
      Aufrufe:
      11
    • trt.png
      trt.png
      Dateigröße:
      81,8 KB
      Aufrufe:
      13
  6. Ed

    Ed Erfahrener Benutzer

    Registriert seit:
    6. November 2011
    Beiträge:
    395
    Danke erhalten:
    195
    Danke vergeben:
    140
    Hi MichiAl

    das hatten wir bei einem Kunden im letzten Jahr, trotz unzähliger Telefonate, E-mails... (Kasperski Deutschland sitzt in Ingolstadt) gab es keine Lösung. Die Seite und Domain ist mittlerweile offline.

    Wir haben damals alles was möglich war im Shop deaktiviert, geändert, nichts unversucht gelassen - erfolglos. Das Problem bestand beim klick auf Kategorien.

    Ed
     
  7. Anonymous

    Anonymous Mitglied

    Registriert seit:
    11. Mai 2016
    Beiträge:
    12
    Danke erhalten:
    0
    Danke vergeben:
    4
    Danke dir für den Erfahrungsbericht, wobei mir das gerade wenig Hoffnung macht :-/ "Seufz"
     
  8. Anonymous

    Anonymous Mitglied

    Registriert seit:
    11. Mai 2016
    Beiträge:
    12
    Danke erhalten:
    0
    Danke vergeben:
    4
    Hab gerade noch mit meinem Mann etwas philosophiert bezüglich der ursache.
    Kann es sein das sich Kaspersky daran aufhängt das es eine .eu Domain ist oder auf PHP 7.0 (CGI) läuft?
    Wobei der "alte" Shop ebenfalls auf einer .eu Domain liegt (Version v2.3.3.1 auf Php 5.5 (Modul) )
     
  9. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Auch wenn ich nicht sagen könnte woran das wohl liegen mag, halte ich die beiden Erklärungsversuche für extremst unwahrscheinlich. Ein Beucher oder Crawler sieht die PHP-Version des Servers nicht, eine ganze Topleveldomain pauschal für böse zu erklären (so grob ala "ALLE HOLLBELGIZOSEN SIND VERBRECHER") wird auch kein normaler Mensch versuchen.
     
  10. Anonymous

    Anonymous Mitglied

    Registriert seit:
    11. Mai 2016
    Beiträge:
    12
    Danke erhalten:
    0
    Danke vergeben:
    4
    Okay, da magst du recht haben :-/
    Man versucht doch nach jedem Strohhalm zu greifen :D

    Aber wenn ich gerade mal Fachleute zur Hand habe. Welche PHP version würdet ihr empfehlen? Liste hänge ich an :)
     

    Anhänge:

    • php.png
      php.png
      Dateigröße:
      4 KB
      Aufrufe:
      11
  11. H. Frenzel | doo!media

    H. Frenzel | doo!media Erfahrener Benutzer

    Registriert seit:
    26. April 2011
    Beiträge:
    45
    Danke erhalten:
    22
    Danke vergeben:
    1
    Das ist natürlich eine ärgerliche Angelegenheit, die aber überall auftreten kann. Bei der heuristischen Analyse kann auch schon der Domainname in Kombination mit bestimmten übergebenen Parametern zu derartigen Meldungen führen. Vielleicht gab es die Domain auch schon früher und dort dann mit sicherheitsrelevanten Problemen (Entwickler von Sicherheitssoftware und Suchmaschinen sind nachtragend ^^) Da müsste man im Grunde direkt einen Blick auf den Shop werfen, um das Problem nachvollziehen zu können.

    Was mir aber gerade noch einfällt: Bist du dir absolut sicher, dass dein Rechner sauber ist? Wenn das Problem nur bei dir auftritt, könnte es theoretisch auch eine Manipulation am Browser sein, die versucht Daten zu phishen, während du in Shops usw. unterwegs bist (erkannt anhand der URL/Parameter). Ich hatte den Fall mal vor längerer Zeit bei einem Auftragnehmer, dessen Kunde sich darüber beschwerte, weil bei ihm ähnliches passierte. Der Grund war dann Malware auf dem Rechner des Besuchers, die quasi den Quelltext während dem Aufruf manipuliert und Schadcode eingeschleust hatte, um Zugangsdaten zu phishen. Wäre jetzt nur mal so ne Überlegung.
     
  12. Anonymous

    Anonymous Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.749
    Danke vergeben:
    137