Co wysyłamy
Każde ostrzeżenie jest za darmo. Żadne ostrzeżenie niczego nie sprzedaje.
Powiadomienia do osób, które nas nie znają, nie zawierają oferty, ceny ani linku do kliknięcia. Oferty trafiają tylko do potwierdzonych właścicieli, którzy o nie poprosili. Instytucje publiczne i non-profit dostają Monitoring za darmo.
DZIEŃ 0 · ZA DARMOPowiadomienie o włamaniuDowody i kod do prywatnego raportu
DZIEŃ 7 · ZA DARMOPrzypomnienieBezpłatne ponowne sprawdzenie i instrukcja czyszczenia
CZYSTO · TYLKO ZA ZGODĄSprawa zamkniętaMonitoring proponowany tylko osobom, które poprosiły o oferty
DOWOLNY DZIEŃ · ZA DARMOPowiadomienie alarmoweLuka wykorzystywana teraz prawdopodobnie dotyczy Twojej wersji
CODZIENNIE · PŁATNE LUB NON-PROFITAlerty monitoringuWłamania i nowe luki w Twoich wtyczkach
ZA DARMO
Dzień 0 · nasz skan znajduje włamanie
OdHackedIndex <[adres powiadomień]>
Do[kontakt podany na stronie]
NrHI-7Q4K-2M9P
Strona example.com pokazuje Google spam kasynowy
Dzień dobry,
Nasz skaner znalazł na example.com podstrony, których najpewniej nie dodali Państwo sami: [n] podstron z kasynami i zakładami w mapie witryny oraz blok linków na stronie głównej, który widzi tylko Google.
Te podstrony niemal na pewno dodał ktoś z zewnątrz. Odwiedzający ich nie widzą, dlatego często zostają na miesiące. Jeśli dodali je Państwo celowo, wystarczy odpisać, a zamkniemy sprawę.
Można to sprawdzić bez klikania w cokolwiek w tym mailu: wystarczy wpisać w Google site:example.com casino albo samodzielnie otworzyć example.com/sitemap.xml.
W tym mailu nie ma linków. Po dowody i instrukcję naprawy proszę wpisać w przeglądarce hackedindex.com i podać ten kod.HI-7Q4K-2M9P
To powiadomienie i raport są bezpłatne. Nigdy nie poprosimy o hasło, płatność ani instalację wtyczki.
Jedno powiadomienie na sprawę, ponowne sprawdzenie za 7 dni. Aby wyłączyć skanowanie: rekord TXT hackedindex-optout. Nadawca: Mateusz Haber, HackedIndex, [adres]. Ten adres znaleźliśmy na example.com/[strona] i używamy go wyłącznie, by poinformować o tym problemie bezpieczeństwa (art. 6 ust. 1 lit. f RODO, bezpieczeństwo sieci). Wystarczy odpisać STOP, a nigdy więcej nie napiszemy na ten adres. Informacja o prywatności: hackedindex.com/pl/prywatnosc
ZA DARMO
Dzień 7 · nadal zainfekowana przy ponownym sprawdzeniu
OdHackedIndex <[adres powiadomień]>
Do[ten sam kontakt]
NrHI-7Q4K-2M9P
Nadal zainfekowana: example.com. Ponowne sprawdzenie jest bezpłatne.
Tydzień temu informowaliśmy o spamie na example.com. Dzisiejsze ponowne sprawdzenie nadal go znajduje: [n] podstron ze spamem, z czego [n] widać w wyszukiwarce Google.
Strona już wyczyszczona? Wystarczy poprosić o ponowne sprawdzenie, a zamkniemy sprawę, gdy tylko wynik będzie czysty.
Czyszczenie Google trwa dłużej niż czyszczenie strony, więc spam może zostać w wynikach wyszukiwania jeszcze tygodniami po naprawie.
Nadal bez linków. Aby zlecić ponowne sprawdzenie, proszę wpisać w przeglądarce hackedindex.com i podać ten sam kod.HI-7Q4K-2M9P
Chcą Państwo naprawić to samodzielnie? Prywatny raport zawiera bezpłatną instrukcję czyszczenia: wstrzyknięty kod, tylna furtka, potem Google.
Ostatnie przypomnienie. Później napiszemy tylko, jeśli coś się zmieni. Nadawca: Mateusz Haber, HackedIndex, [adres]. Ten adres znaleźliśmy na example.com/[strona] i używamy go wyłącznie, by poinformować o tym problemie bezpieczeństwa (art. 6 ust. 1 lit. f RODO, bezpieczeństwo sieci). Wystarczy odpisać STOP, a nigdy więcej nie napiszemy na ten adres. Informacja o prywatności: hackedindex.com/pl/prywatnosc
TYLKO ZA ZGODĄ · PIERWSZA OFERTA
Czysto, do właściciela, który poprosił o oferty
OdHackedIndex <[adres powiadomień]>
Do[potwierdzony właściciel]
Strona example.com jest czysta. Google jeszcze nie.
Dobra wiadomość: ponowne sprawdzenie nie znajduje spamu na example.com. Sprawa jest zamknięta, a strona wypadła z naszej liczby zainfekowanych stron.
Google nadal pokazuje [n] podstron ze spamem. Znikną, gdy Google odwiedzi je ponownie, co może potrwać tygodnie. Zajrzymy jeszcze raz za 30 dni, za darmo.
Wolą Państwo, żebyśmy pilnowali strony codziennie? Monitoring skanuje codziennie, w ciągu 24 h daje znać, jeśli coś wróci, i śledzi Google, aż zniknie ostatnia podstrona ze spamem.
Instytucja publiczna albo non-profit? Monitoring jest dla Państwa bezpłatny, dopóki działa HackedIndex.
Jak go dostać
Dostają Państwo oferty, bo przy potwierdzaniu example.com zaznaczono „wysyłajcie mi oferty”. Odpowiedź STOP je wyłączy. Jeśli nic Państwo nie zrobią, w tej sprawie już się nie odezwiemy.
ZA DARMO
Dowolny dzień · prawdopodobnie podatna (na podstawie wersji)
OdHackedIndex <[adres powiadomień]>
Do[kontakt podany na stronie]
NrHI-3LX8-5T2C
Pilne: luka w WordPressie, której atakujący używają teraz, może dotyczyć example.com
25.09.2026 CISA dodała CVE-2026-87902 do listy luk aktywnie wykorzystywanych przez atakujących. Pozwala każdemu uruchomić kod na stronie z WordPressem bez logowania.
Strona example.com publicznie pokazuje WordPressa [wersja], a ta wersja jest w podatnym zakresie. Sądząc po samej wersji, strona jest prawdopodobnie podatna.
Dziś: proszę zaktualizować WordPressa do [wersja z poprawką] lub nowszej. Potem warto bezpłatnie sprawdzić, czy nikt nie wszedł wcześniej.
W tym mailu nie ma linków. Aby bezpłatnie sprawdzić stronę, proszę wpisać w przeglądarce hackedindex.com i podać ten kod.HI-3LX8-5T2C
Wysyłamy to tylko przy lukach, których atakujący używają właśnie teraz, raz na lukę. To bezpłatne i nie ma tu nic do kupienia.
Na podstawie wersji, którą strona pokazuje publicznie. Niektóre hostingi łatają bez zmiany numeru. Jeśli tak było u Państwa, proszę zignorować tę wiadomość. Nadawca: Mateusz Haber, HackedIndex, [adres]. Ten adres znaleźliśmy na example.com/[strona] i używamy go wyłącznie, by poinformować o tym problemie bezpieczeństwa (art. 6 ust. 1 lit. f RODO, bezpieczeństwo sieci). Wystarczy odpisać STOP, a nigdy więcej nie napiszemy na ten adres. Informacja o prywatności: hackedindex.com/pl/prywatnosc
PŁATNE · MONITORING
Codzienne dopasowanie znajduje nową lukę · e-mail lub Slack
Alert HackedIndex · shop.example.com
Nowa luka w module, którego używa Państwa sklep
ModułAdvanced Popup Creator
ProblemSQL injection · CVE-2025-69633
Państwa wersja[wersja]
Poprawione w[wersja]
ŹródłoKomunikat Friends of Presta
Co zrobić: zaktualizować moduł albo go wyłączyć, dopóki to niemożliwe. Sprawdzimy jutro ponownie i damy znać, gdy luka będzie zamknięta.
Otrzymują Państwo tę wiadomość, bo shop.example.com jest objęty Monitoringiem. Alerty trafiają na [e-mail] i [kanał Slack].
ZA DARMO · NON-PROFIT
Status potwierdzony
OdHackedIndex <[adres powiadomień]>
Do[potwierdzony właściciel]
Monitoring dla [organizacja] jest bezpłatny, dopóki działa HackedIndex
Potwierdziliśmy [organizacja] (KRS [numer]) i example.org. Cały Monitoring jest już włączony bez opłat: codzienne skany, alerty o lukach i śledzenie Google.
Bez karty i bez okresu próbnego. Raz w roku poprosimy o potwierdzenie statusu. Nic więcej.
Alerty trafiają na [e-mail]. W ustawieniach można dodać współpracownika lub kanał Slack.
Znają Państwo szkołę, parafię albo fundację, której to się przyda? Proszę przekazać ten mail dalej.