Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2006.2 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
Today: Yesterday: Total:

February 08, 2006

● amazon.comの偽サイト ttp://200.67.251.144/~roman/amazon/index.php?MfcISAPICommand=SignInFPP
ClamAVでHTML.Phishing.Azon-5と検知されています。

アドレス200.67.251.144はメキシコで逆引きはdsl-200-67-251-144.prod-empresarial.com.mxです。

ttp://200.67.251.144/~roman/ はForbiddenとなります。トップページはOS/Apacheインストール直後の画面なのでクラックされたのか犯人が立ち上げたのかは不明です。sshとhttpだけつながりircなどその他がfilteredなので犯人自身が立ち上げているのかも。

サーバーの応答は Apache-AdvancedExtranetServer/2.0.48 (Mandrake Linux/6mdk) mod_perl/1.99_11 Perl/v5.8.3 mod_ssl/2.0.48 OpenSSL/0.9.7c PHP/4.3.4 です。

amazon

何を入れてもログインできます。

amazon

カード番号詐取画面です。
— posted by staff @ 08:55PM | TrackBack(1)