Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2005.3 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Today: Yesterday: Total:

March 24, 2005

● ebay.comの偽サイト ttp://signin.lx.ro/signin.ebay.com/ws/eBayISAPI.dll/SignIn
ドメインはルーマニアですがアドレスは66.230.157.75でアメリカです。OSはUnix。トップページが初期状態のままなので犯人がレンタルサーバーを借りてそこに開設している模様です。出鱈目のIDとパスワードでログインを試みようとするとエラーとなって本物のebay.comのサイトに飛ばされるので裏でその情報を使って認証をしているようです。ebayとlx.roそれに上位のネットワークのisprime.comに通報しました。
ttp://www.lx.ro/s.htm を見ると顧客リストが出てきます。その中にsigninというユーザーがいてそいつが開設しているわけです。レンタルサーバーのページwww.lx.roを見るとルーマニア語なんでしょうか、それが理解できて加入しているのと、spamが送られたのが176.135.181.81.ads-unassigned.vl.roであることと考えて犯人はルーマニア在住と思われます。

ebay

25日朝見たら消えていました。アメリカは危機管理の進んだ国だから対応が速いのかな。関係ないけどこんなこともありました
— posted by staff @ 08:03PM | TrackBack(0)