Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2006.2 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
Today: Yesterday: Total:

February 07, 2006

「企業名がフィッシングに悪用されたらどうします?」 (IT Pro) 前から言っているんですけどね。

フィッシング詐欺初摘発(asahi.com) ってこれ(2005-11-10) なんでしょうか。インターネットカフェかららしいので違うかも。だとしたらあと一人いるんですけど。

● ebay.comの偽サイト ttp://218.81.122.239:180/r1/e/
アドレスバーが偽装されています。

ClamAVでHTML.Phishing.Bank-1として検知されています。

以前にもあったもので、久しぶりにまだ生きているサイトを見つけました。

アドレス218.81.122.239は中国で逆引きはありません。

サーバーの応答はApache/1.3.34 (Unix) mod_ssl/2.8.25 OpenSSL/0.9.7a PHP/4.4.2 mod_perl/1.29 FrontPage/5.0.2.2510 ですが例によって偽装で実際にはWindowsと思われます。

ebay

アドレスバーが偽装されています。何を入れてもログインできます。

ebay

これもアドレスバーが偽装されています。カード番号詐取画面です。

● citibank.comの偽サイト ttp://citibusinessonline.da-us.citibonka.com/cbusol/signon.do
ClamAVでHTML.Phishing.Bank-292として検知されています。
アドレスは213.132.183.65でオランダ、逆引きは213-132-183-65.multikabel.nlです。

トップーページは本物のサイトに飛ばされるので犯人自身が立ち上げているものと思われます。ドメインcitibonka.comは2月5日に取得されたばかりで期限は1年です。名前からしてもちろん犯人が取得したものとわかりますね。

サーバーの応答はApache/2.0.49 (Unix) mod_ssl/2.0.49 OpenSSL/0.9.7e DAV/2 PHP/5.0.2です。

citi

GuestのままEnterを押すと次の画面になります。

citi

口座番号詐取画面です。

citi

適当な番号を入れてボタンを押すとエラー画面が窓がいっぱいになりそれ以上先に進めません。
— posted by staff @ 10:10PM | TrackBack(0)