昨日とほとんど同じディレクトリ名とファイル名でIPアドレスが3つ増えただけ。逆引きは200-42-83-246.cab.prima.net.arでアルゼンチンのケーブルTVです。このあたりは危ないですね。トップページはForbiddenとなります。OSはUnix系。ebay.comに連絡しました。
これがキャプチャ(PDF)
● msn.comの偽サイト ttp://msnbilling.name/msn/これがキャプチャ(PDF)
最初にspamが来たときにはhidden-site.comに飛ばされる設定で、そのhidden-site.comがDNSに無い状態でしたがその後msnbilling.name自身にサイトが作られました。アドレス66.96.204.85はアメリカで逆引きがsrv01novas.optiglobe.netとなります。msnbilling.nameのドメインは3月1日に、hidden-site.comは1月5日に、optiglobe.netは2004年9月2日にそれぞれ取得され全て1年の期限。前2つのドメインのDNSは同じX-HOST.USが使われています。msnbilling.nameのトップページはディレクトリ丸見えの状態になっています。そのディレクトリの日付を見ると02-Mar-2005 12:37 と見えるので昨日(あるいは本日)作られたばかりです。OSはUnix系。optiglobe.netはウエブサイトがapacheインストール直後の画面になっているしドメイン名からしても怪しそうです。どこに通報しようかな。。。ということでこのアドレスを管轄するburst.netに連絡しました。
これがキャプチャ(PDF)
これがキャプチャ(PDF)
— posted by staff @ 07:41AM
| TrackBack(0)
フィッシング詐欺サイト情報