me están haciendo phishing con mi servidor o tengo algún virus.
Mi web: https://www.bitspiele.de/spiele/simple-search
Uso Nginx proxy y php 7.2 con plesk actualizado todo ...
El caso es que me clonan la web en tiempo real y me cambia algunos parámetros con algún script
ejemplo web phishing ->
https://www.swedpaperp.tk/spiele/simple-search
¿cómo lo hacen?
intento bloquearlo con variables en nginx como $host $host_name y he probado todo, pero me reemplaza estas variables de su dominio por el mio y es imposible. En PHP también poniendo variables de $_SERVER y también me reemplaza su host name por el mio.
Ya no sé que hacer, alguna ayuda?
Gracias.