Author Topic: FALSO POSITIVO  (Read 4319 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
FALSO POSITIVO
« on: May 26, 2017, 11:18:47 PM »
Hoy google marco mi sitio como sitio de phising. Despues de investigar, era por unos banners de una empresa de monetizacion.
Los quite, y pedi revision manual

HACE MAS DE 4 HORAS QUE ME CONTESTARON:




tanto mi sitio http como en https esta verificado por google, tal como se puede ver :

https://www.google.com/transparencyreport/safebrowsing/diagnostic/?hl=es-419

Podeis ver mis dos variantes como estan limpias:

hxtps://www.foroclix[.]org
hxtp://www.foroclix[.]org


Pues avast me bloquea el sito si entro desde buscador (google, yahoo).
No me lo bloquea si copio y pego mi dirección URL en la barra de direcciones, pero si al entrar desde internet

Me esta dando un falso positivo

He leido que esto ya ha pasado mas veces

He mandado un ticket con todo esto

Por favor espero ya de una vez arreglen ese falso positivo de mi web
Soy cliente de Avast de PAGO, y creo que por culpa del antivirus estoy perdiendo visitas y trafico a mi web

Gracias




« Last Edit: May 30, 2017, 10:05:57 AM by HonzaZ »

REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #1 on: May 26, 2017, 11:22:24 PM »




REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #3 on: May 26, 2017, 11:50:19 PM »
eso salia esta mañana en google por unos banners, pero eso ya esta corregido,como puedes ver en el informe de google


REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #4 on: May 27, 2017, 12:10:31 AM »
eso salia en google esta mañana por unos banners de una empresa de monetizacion

Eso fue corregido y google hace 4 horas puso el sitio como seguro,

Ningun antivirus lo bloque salvo avast

quizas esos reportes vuestros aunque analiceis ahora no esten actualizados o indexada la correcion de la página

Como cliente de avast y usuario, no estoy conforme con esto

De hecho el analisis de virustotal ya no muestra 2/64 sino 1/64, solo sigue marcandolo Fortinet pero me imagino que actualizara con google  que es lo que vvosotros debeis de hacer, mas cuando os he puesto el reporte de google de hace 4 horas una vez superada la revision de google SEARCH CONSOLE

Debereis de consultar eso

Solo queda Fortinet por quitarlo de pishing, quizas para vosotros sea mas importante Fortinet que google,.. debeis ser el unico antivirus que hace eso

Desde luego despues de esto me planteo cambiar a otro cuadno me cumpla


REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #5 on: May 27, 2017, 12:23:17 AM »
INFORME DE AHORA MISMO DE GOOGLE SEARCH CONSOLE EL CUAL YA ELIMINO TODOS LOS AVISOS QUE APARECIAN HOY COMO PHISING DEBIDOS A BANNERS DE EMPRESA DE MONETIZACION


REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #6 on: May 27, 2017, 12:26:51 AM »
ASI QUE DEBEIS DE ACTUALIZAR O BIEN A VUESTROS PROVEEDORES DE INFORMACION QUE ACTUALICEN MAS RAPIDO SUS FUENTES DE INFORMACION

El sitio ya lleva mas de 5 horas como revisado por google y limpio de phising

Mi web no tienen la culpa del retraso de Fortinet ni del retraso que tiene Avast en incorporar esta informacion

Ya escribi a Fortinet para que lo vean
Y escribi a Avast a soporte


En contacto con otros usuarios que utilizan otros antivirus, TODOS LOS AVISOS HAN DESAPARECIDO. TODOS
solo avast que se basa en ese Fortinet lleva retraso.

Comprueben google, por favor

REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #7 on: May 27, 2017, 12:38:15 AM »
Solo queda ya esa calificacion de fortinet o fortiguard
La de G-Date, y las demas han desaparecido

A que esperan para quitarme la etiqueta de phising in fortinet?
Y a que espera avast para comprobar que el sitio es seguro ya que en los otros 63 escanners ya sale como seguro?

Porque no hay soporte aqui?

Offline Eddy

  • Avast Evangelist
  • Maybe Bot
  • ***
  • Posts: 31079
  • Watching (over?) you
    • Malware removal, Biljart and other things.
Re: FALSO POSITIVO
« Reply #8 on: May 27, 2017, 12:57:12 AM »

REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #9 on: May 27, 2017, 01:00:46 AM »
eso ya lo hice hace 5 horas, reportando todo esto

Por cierto

en Fortinet:
hxtps://www.foroclix[.]org  ya no aparece como phising tras mi reporte
hxtp://www.foroclix[.]org sigue apareciendo aun como phising, acabo de hacerles reporte

AVAST es el mas lento en actualizar la web a su estado actual, mientras yo perdiendo tráfico
« Last Edit: May 30, 2017, 10:06:45 AM by HonzaZ »

REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #10 on: May 27, 2017, 01:04:37 AM »
Y tampoco aparece ya al analizar en fortinet como phising la http

ASI QUE ESPERO EN BREVE SE ACTUALICE EN AVAST


REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #11 on: May 27, 2017, 01:07:09 AM »
SITIO TOTALMENTE LIMPIO YA
NO FIGURA EN FORTINET
NO FIGURA EN LOS OTROS BLACKLIST QUE ME DISTE

ESPERO QUE AL LEVANTARME ESTE ARREGLADO POR AVAST

REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #12 on: May 27, 2017, 02:07:02 AM »
BUENO
VERSION HTTPS
TODO LIMPIO

VERSION HTTP
SIGUE SALIENDO EN G-DATA

OTROS IGUAL QUE AVAST, QUE VAN TOTALMENTE ATRASADOS CON RESPECTO A LO DEMAS

GOOGLE,FORTINET Y TODOS LOS DEMAS SITIOS ESTAN CORRECTOS, TANTO LA HTTP COMO LA HTTPS DE MI WEB
PERO G-DATA---MAL EN HTTP

Y POR SUPUESTO AVAST.... QUE SIGUE BLOQUEANDO LA PAGINA DESDE LOS BUSCADORES INEXPLICABLEMENTE NO ASI ACCEDIENDO A LA WEB DESDE COPIANDO LA URL DESDE LA BARRA DE DIRECCIONES

Y SIN SOPORTE PARA COSAS URGENTES
AL CUMPLIR MIS LICENCIAS ME IRE DESPUES DE ESTO, NO VEO NINGUNA ATENCION NI SOPORTE


Offline Eddy

  • Avast Evangelist
  • Maybe Bot
  • ***
  • Posts: 31079
  • Watching (over?) you
    • Malware removal, Biljart and other things.
Re: FALSO POSITIVO
« Reply #13 on: May 27, 2017, 04:10:29 AM »
Para de gritar.
No te va a ayudar en absoluto.

Bienvenido al mundo real donde necesitas tener paciencia.

Parece que está utilizando alojamiento compartido.
Eso es parte del problema y avast no puede hacer nada al respecto, solo tú puedes.

En segundo lugar hay problemas con el uso del certificado de seguridad.
Otra vez algo que sólo usted puede hacer algo al respecto.

REDACTED

  • Guest
Re: FALSO POSITIVO
« Reply #14 on: May 27, 2017, 07:49:11 AM »
alojamiento compartido tienen todos los foros de foroactivo y de todo ese grupo de foros
Reiteor que el problema vino de ayer por unos banners de una empresa que google catalógó como peligrosos. Eran de una empresa de monetización

Se retiraron
Y google ya tiene el sito como seguro
pero lo del alojamiento compartido no tiene nada que ver

avast di puede hacer, pues ningun foro de foroactivo esta marcado en avast

Solamente es actualizar el dominio con los robots de google

Reitero que solo queda G-DATA y AVAST de poner la pagina normal

y reitro. con https: no sale ningun reporte en VIRUS TOTAL

con http si salen reporte solo de G-DATA

Yo no puedo hacer nada, hice todo lo que esta en mi  mano, hasta la revisión de google, y escribir a G-DATA y AVAST

Yo lo unico que puedo hacer es recomendar a mis usuarios la desistalación de AVAST y poner otro antinvirus que este mas actuâlizado , y que no hacen saltar el antivirus y no cargar la página

Eso es lo unico que puedo hacer, recomendar la desistalación de AVAST y su sustitución por otro antivirus que haya actualizado todo mas rápido, ya que no salta la página con ningun otro antivirus

Es un foro, y hay muchos reportes ya, y tambien por mail de que ya no esta saltando con nada, solo con AVAST (nadie me reporta lo de G DATA quizas por que no lo tengan)

¿que mas puedo hacer? creo que hice todo
actualice la web mia nada mas informarme google del problem mediante GOOGLE SEARCH CONSOLE
pedi revisión de google

y salio ya aceptado

Comunique con los lados que yer incorporaron a las BLACKLIST la pagina
y ya fue retirado de todas, incluido FORTINET (fortiguard) que me retiraron instantaneo como página de phising

De hecho G-DATA ya o sale con el protocolo https como peligroso

y ya mande mail a ellos, igual que a AVAST

Me puedes decir que hago salvo gritar????????????


Solo pido rapidez en la resolución de un problema
Paciencia tengo, pero tan rapido que fueron para bloquear la página, podian serlo para desbloquearla tanto G-DATA como AVAST

No tienea nada que ver el alojamiento compartido
Lo gestiona la empresa FOROACTIVO
Ningun foro de ese alojamiento esta ¨cön problemas

el certificado de seguridad?

Si entra desde cualquier lado, y con cualquier antivirus, no detecta ningun problema

Ademas, creo que accediendo desde buscadores, esta mañana, cuando te mandan al https, AVAST tampoco bloquea, aunque en mi caso añadi ayer excepciones de seguridad, que dejaban de funcionar a los 10 minutos, cosa que no entiendo

No es gritar pero se supone que una empresa de la categoria de AVAST debe de actuar mas rapido en estas evaluaciones de sacar a las paginas de los falsos positivos . FORTINET nos sacó a los 5 minutos de escribirles tanto en http como en https. Puedes comprobarlo tu mismo comparando las capturas de tus reportes con la situación actual

Perdona si grite, pero tu debes entender que una página privada lleva mucho esfuerzo. Ayer perdi todo el dia para que google hiciera la revisión rápida, de hecho, no duro como sitio peligroso para Goolge ni 12 horas.
Y despues de esto, empezo a normalizarse en todos lados, excepto a los usuarios de AVAST, que seguian bloqueandola

Espero reportes hoy de mis usuarios para ver si los usuarios de mi pagina que tienen AVAST ya no les bloquea el antivirus la pagina, y te comento

Pero algo de rapidez....

Precisamente en estos casos, lo que menos se puede tener es paciencia, mas cuando soy usuario de AVAST de pago desde hace años, y no me gustó lo que vi ayer

Creo que aqui no se debe valorar la paciencia, sino la rapidez.

Gracias por tu atención