Сайт MonsterInsights взломан и рассылает фишинговые письма

Сайт MonsterInsights подвергся атаке, предположительно был взломан и рассылает своим клиентам фишинговые письма. Бесплатная версия MonsterInsights установлена на более чем двух миллионах сайтов, а общее число сайтов, на которых установлен инструмент, составляет, по имеющимся данным, три миллиона.

MonsterInsights подвергся атаке

Официальный сайт MonsterInsights не работает, его главная страница демонстрирует следующее уведомление:

«Наш сайт временно недоступен в связи с проведением мер по предотвращению атаки. Ваши аналитические и отслеживающие данные не затронуты.

Пожалуйста, НЕ загружайте MonsterInsights с сайтов третьих лиц, так как в данный момент происходит фишинговая атака.

Спасибо за ваше терпение.

Если у вас возникнут вопросы, пожалуйста, свяжитесь с нами по адресу support@monsterinsights.com».

MonsterInsights — это плагин для WordPress, который подключается к аккаунту Google Analytics (GA) и предоставляет аналитику трафика сайта в панели управления внутри WordPress. Он также позволяет компаниям упростить применение сложных функций отслеживания GA. MonsterInsights предлагает Pro-версию плагина с расширенным функционалом для интернет-магазинов.

Фишинговые письма поступили от лица MonsterInsights

Пользователи плагина сообщают о получении фишинговых писем от MonsterInsights. Посты в Facebook и X (ранее Twitter) подтверждают этот факт.

alliemims: «Зашел сюда, чтобы связаться с вами, так как получил эти фишинговые письма. Я не кликал по ссылкам в них. Я зашел на ваш сайт, чтобы попытаться сообщить об этом через форму обратной связи, но получил ошибку 403. Мне очень жаль, что вы столкнулись с этой хренью. Удачи!

biancavandepoel: «Можете ли вы срочно как-нибудь связаться с вашими клиентами по email? Потому что, похоже, злоумышленники уже окучивают их».

Ответ MonsterInsights

Компания MonsterInsights опубликовала в X пост, предупреждающий пользователей о недопустимости загрузки или установки их плагина со сторонних веб-сайтов, подтверждая, что электронные письма являются попыткой фишинга.

«В настоящее время мы принимаем меры по предотвращению атаки — НЕ устанавливайте MonsterInsights с каких-либо иных веб-сайтов, так как прямо сейчас фишинговая атака».

Источник: https://www.searchenginejournal.com

Дмитрий/ автор статьи
CCO, Senior SEM/PPC Specialist, WordPress-энтузиаст, переводчик с английского и немецкого. Серый кардинал русскоязычного WP-комьюнити.
Блог про WordPress
Добавить комментарий

Получать новые комментарии по электронной почте.