Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2005.3 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Today: Yesterday: Total:

March 11, 2005

● paypal.comの偽サイト ttp://taboufashions.com/.pgp/.ssh/backup/.7z3kk5f/secured/encryptionkey38572357203989735secure/ssl.true.route.key100safe35u935839ghw/ssl/process/id-3957dfceritificate-paypal/http.paypal.com/
Red Hat Linuxのサーバーがクラックされました。サイトはアメリカにあります。クラックしたときの常套手段としてドットから始まるディレクトリが作られその中にコンテンツを送り込まれています。いろいろな情報を入れないとボタンを押せないというめんどくさいフォームからオーナーに通報しました。ショッピングのサイトだからメールは見てくれるでしょう。久しぶりにログインしてみましたがメールアドレスに@がないとそれなりにエラーとなります。そのあと5秒以内に情報入力画面とならない場合にはここをクリックというのがあってクリックするとpaypal.comに飛ばされます。そのままにしておくとカード情報入力の詐欺画面となります。

paypal

UNIXではMS-DOSの dir にあたるコマンド ls がありますが、ls としたたけではドットから始まるファイルやディレクトリは表示されません。これは設定ファイルとかコマンドの履歴ファイルとか普段あまり見る必要がないものを表示しないようになっているからです。ls -al のように a のオプションをつけると全部表示することができます。また du というコマンドを入れるとディレクトリ毎にディスクの使用状況を表示することができるので上の隠した筈の .pgp 以下のすべてのディレクトリがぞろぞろと表示され、ありゃりゃとびっくりする筈。

一時サーバーがつながらなかったので修復していたのかなと思ったらまだありました。paypalに通報しました。クラックされているサイトがダメ管理者であった場合には偽装されているサイト側に連絡したほうがいいかもしれませんね。
— posted by staff @ 04:59PM | TrackBack(0)