¿Pueden los atacantes cambiar el diseño de un sitio web y agregar su propio contenido sin que los propietarios del sitio lo sepan?

Sí, los atacantes pueden cambiar el diseño y el contenido de un sitio web sin que los propietarios del sitio lo sepan.

Hay algunas formas de hacerlo:

interceptar y redirigir el tráfico destinado a ir a un sitio web a un sitio diferente.

Otro método es obtener información de inicio de sesión en el CMS que usa el sitio o información de FTP, y cambiar el contenido real del sitio.

Los propietarios del sitio nunca pueden descubrir el primer método, y el segundo método suele ser temporal, ya que normalmente una empresa puede recuperar su sitio de una copia de seguridad y eliminar la amenaza. Por lo general, el segundo método se descubre, pero dependiendo de cuán activos sean los empleados de la compañía en su sitio, podría pasar días antes de que alguien se dé cuenta.

El segundo método puede causar daños considerables al sitio web de una empresa y, si la empresa no toma las precauciones adecuadas, podría costarle mucho a la empresa repararlo o incluso obtener un nuevo sitio porque no se tomaron las medidas de seguridad y las copias de seguridad adecuadas.

Hola,

Si es posible. Si ha descargado software o aplicación desconocidos, podría realizar cambios importantes en su sitio, archivos de computadora y carpetas.

Use un software antivirus de buena reputación para proteger su computadora y su red. Muchos piratas informáticos usan keyloggers para adivinar su nombre de usuario y contraseña y hacen un mal uso de su sitio web para enviar spam a los usuarios registrados de su sitio web. Monitoree la actividad de su sitio regularmente.

¡Todo lo mejor!

Vishvajit A.

https://businesspeopleclub.com

Sí, un atacante con acceso a un servidor web puede cambiar libremente los activos en ese servidor. Dicho esto, creo que probablemente te preocupes demasiado por un ataque. Normalmente, un atacante que pretende alterar la apariencia de un sitio web lo hace para enviar un mensaje político o social; un ataque MITM se esforzaría por ser indetectable, de modo que ni la víctima ni los propietarios del sitio web tendrían razones para creer que estaban comprometidos.

En el escenario de toda la red, no podemos concluir si es un ataque o no. Tal vez es una forma de desfigurar o la apariencia del sitio web cambió simplemente porque su proveedor de red le solicitó su nombre de usuario y contraseña porque su sesión de conexión ha finalizado. Necesitamos más datos además de “se cambió el diseño” o “se mostró el formulario de inicio de sesión” para obtener una conclusión adecuada. El error que menciona en su comentario podría deberse a que ingresó credenciales incorrectas.