Envio de correo masivo desde mi web

¿Tu sitio ha sido [removed]? ¿Quieres saber cómo hacerlo más seguro? ¿Necesitas mejorar el rendimiento de tu instalación Joomla? Este es el foro adecuado para preguntar al respecto

Moderator: hefesto

Locked
elena_ccb
Joomla! Apprentice
Joomla! Apprentice
Posts: 14
Joined: Fri Jun 12, 2015 10:03 am

Envio de correo masivo desde mi web

Post by elena_ccb » Tue Jan 19, 2016 5:44 pm

Hola a todos,
desde hace unos días estoy recibiendo mensajes de mi proovedor de hostin advirtiéndome de que están utilizando mi web para envíos masivos de spam.

Esto ha sucedido continuamente a pesar de realizar todos los pasos que me indican, actualización de Joomla, cambio de claves de acceso del panel de control y del FTP, restauración de copias de seguridad, eliminación de módulos, incluidos los formularios de contacto y de testimonios (esto ya por como medida desesperada ya que no funcionaba nada).

El caso es que, buscando cosas que eliminar que pudieran causar problemas, he dado con esto, y tanto su procedencia, como la fecha de instalación, no me ofrecen confianza.

¿Alguien sabe qué es y si es importante?

Me aparece en el listado de Gestor de extensiones/gestionar:

Nombre: FOF Localización: sitio Tipo de extensión: librería Versión: 2.4.3 Fecha: 22/4/2015 Autor: Nicholas K. Dionysopoulos/ Akeeba Ltd

y también,

Nombre: FOF (NEW) do not remove Localización: sitio Tipo de extensión: librería Versión: 2.5.1 Fecha: 21/12/2015 Autor: Nicholas K. Dionysopoulos/ Akeeba Ltd

si pongo el cursor encima me sale este aviso:

"Framework-on-framework newer-do not remove- the rapid component development framework for joomla. This package is the newer version of fof , not the one shipped with Joomla as the official Joomla RAD Layer. The joomla RAD layer has ceased development in march 2014. do not uninstall this package, it is not a duplicate of the fof package. removing either fof package will break your site."

Si podéis ayudarme os lo agradecería, aclarándome qué es esto, ¿puede ser lo que me está causando el problema? Si lo elimino ¿puede mi web tener problemas?

Además necesito un formulario de contacto y otro de testimonios que sean fiables ( el de testimonio que no sea RS Monials).

Gracias de antemano.

carcam
Joomla! Hero
Joomla! Hero
Posts: 2176
Joined: Sat Dec 29, 2007 1:53 am
Location: Spain
Contact:

Re: Envio de correo masivo desde mi web

Post by carcam » Wed Jan 20, 2016 1:16 pm

Ambos paquetes son librerías para el desarrollo rápido en Joomla!. FOF es la priemra librería que creó el desarrollador de Akeeba Backup y que después donó al código de Joomla! y ahora se la conoce también como RAD. FOF New es la segunda versión que desarrolló y que distribuye junto con sus extensiones.

¿Qué versión de Joomla! estás usando? Por lo que cuentas sospecho de que tu sitio haya sido [removed] y haya alguien haciendo mal uso del mismo con el envío de correos.
La web es Mejor Con Joomla ¡envíanos tu sitio en Joomla 4!: https://mejorconjoomla.com/showcase
Twitter: @carcam

elena_ccb
Joomla! Apprentice
Joomla! Apprentice
Posts: 14
Joined: Fri Jun 12, 2015 10:03 am

Re: Envio de correo masivo desde mi web

Post by elena_ccb » Thu Jan 21, 2016 12:26 pm

Hola,
Akeeba Backup lo he desintalado, en realidad no lo he usado nunca porque mi proovedor me proporciona ese servicio. ¿Puedo quitarlas? Sin que le pase nada a la web?
Ahora Joomla está totalmente actualizado.
Ese código se ha introducido con algo que he instalado, si ya lo he desinstalado, el código malicioso habrá desaparecido o puede que siga ahí. Hay alguna manera de detectarlo? Google no lo detectaba.
Me puedes recomendar algún formulario fiable tanto de contacto como para dejar testimonios?
Gracias por tu interés.
Un saludo

User avatar
AlexVega
Joomla! Hero
Joomla! Hero
Posts: 2711
Joined: Fri Aug 28, 2015 6:13 am
Location: México

Re: Envio de correo masivo desde mi web

Post by AlexVega » Thu Jan 21, 2016 12:35 pm

Que tal,

Puedes intentar con alguna de las siguientes herramientas para
revisar tu sitio:

- https://sitecheck.sucuri.net
- Joomla! Anti-Malware Scan Script
http://forum.joomla.org/viewtopic.php?t=777957

Para nuevos temas o preguntas, considera crear nuevos post.

Esta es la categoría principal para testimonios en el directorio de
extensiones: http://extensions.joomla.org/category/c ... uggestions

Y la categoría de formularios de contacto:
http://extensions.joomla.org/category/c ... tact-forms

En ambos casos puedes probar con las extensiones de mayor
puntuación o la que más se adapte al diseño y requisitos de tu
sitio.

Saludos!

carcam
Joomla! Hero
Joomla! Hero
Posts: 2176
Joined: Sat Dec 29, 2007 1:53 am
Location: Spain
Contact:

Re: Envio de correo masivo desde mi web

Post by carcam » Sat Jan 23, 2016 11:43 am

Si no usas Akeeba Backup, puedes desinstalar la extensión sin problemas. El FOF es otra cosa porque al ser una librería, puede que haya otra extensión que la utilice.

¿Sabes qué contenido tienen los email que se están mandando desde tu sitio?
La web es Mejor Con Joomla ¡envíanos tu sitio en Joomla 4!: https://mejorconjoomla.com/showcase
Twitter: @carcam

User avatar
hefesto
Joomla! Hero
Joomla! Hero
Posts: 2579
Joined: Fri Jan 20, 2006 12:37 am
Location: Seville - Spain
Contact:

Re: Envio de correo masivo desde mi web

Post by hefesto » Tue Mar 01, 2016 7:36 pm

Seguramente no sea útil ya por el tiempo que hace desde la última respuesta, pero por si alguien más encuentra este hilo, comentar que FOF no debe eliminarse NUNCA, pues forma parte del core de Joomla en la 3.4.
Spanish forum local moderator
Twitter: @isidrobaq
Comunidad Joomla de España: https://joomlaes.org
NO atiendo peticiones privadas de soporte. Por favor, pregunta en los foros.

Juanpi2009
Joomla! Fledgling
Joomla! Fledgling
Posts: 2
Joined: Thu Apr 30, 2015 2:04 pm

Re: Envio de correo masivo desde mi web

Post by Juanpi2009 » Mon Mar 26, 2018 2:49 pm

Tengo el mismo problema se disparan email desde la misma casilla de email del cual recibo los email de formularios, aunque borre la casilla de email, igual siguen saliendo email sin que yo lo haga, ya lo chequee con sitecheck.sucuri.net y no aparece infectada, pero debe haber pasado esto ya que en diciembre 2017, salio la actualizacion y demore en hacerlo, por lo tanto esta infectado el backup y los sitios compartidos, en el mismo hosting es un desastre, y no sé como parar esta mala acción ..

User avatar
manduky
Joomla! Apprentice
Joomla! Apprentice
Posts: 48
Joined: Wed Jan 17, 2007 5:25 pm

Re: Envio de correo masivo desde mi web

Post by manduky » Mon Mar 26, 2018 3:02 pm

@Juanpi2009,

¿Tienes formularios en tu web? Si los tuvieras, asegúrate que también tienes activado el reCAPTCHA de Google:
https://www.google.com/recaptcha/intro/android.html
Y después sigues el tutorial oficial para activarlo en desde la administración de tu web:
https://docs.joomla.org/J3.x:Google_ReCaptcha/es

Además:
- Cambia las contraseñas de TODAS tus cuentas de correo
- Cambia la contraseña de acceso a tu panel de control del hosting.

Suerte!

miguelsg
Joomla! Apprentice
Joomla! Apprentice
Posts: 6
Joined: Sat Jul 22, 2017 12:00 am

Re: Envio de correo masivo desde mi web

Post by miguelsg » Sat Nov 03, 2018 8:54 pm

Si haz instalado algún template/plugin nulled o descargado pirata, te recomiendo que lo elimines.

Es muy dificil detectar este tipo de scripts, yo lo que te recomendaría es tratar de salvar lo que puedas y reconstruir tu sitio.


Locked

Return to “Seguridad y rendimiento”