Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2006.2 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
Today: Yesterday: Total:

February 26, 2006

● ebay.com の偽サイト ttp://www.birdieptown.com/eBay-account-investigations/ISAPIdllSignIn&pUserId=&co_partnerId=2&siteid=0&pageType=-1&pa1=&i1=-1&UsingSSL=1&bshowgif=0&favoritenav=&ru=&pp=&errmsg=8.html
ttp://83.149.211.71/dbproteins/.index/index.htm
ClamAVでHTML.Phishing.Auction-19と検知されています。

1つの詐欺メールに2つの違うサイトが載っていてどちらも最初は同じ画面が出ます。どちらもクラックされたサイト上にあります。

サイト1)
www.birdieptown.comのアドレスは65.58.240.202でアメリカ、逆引きも同じです。
サーバーの応答はApache/1.3.20 Sun Cobalt (Unix) Chili!Soft-ASP/3.6.2 mod_ssl/2.8.4 OpenSSL/0.9.6b PHP/4.3.10 mod_auth_pam_external/0.1 FrontPage/4.0.4.3 mod_perl/1.25です。

ebay

IDとパスワードを入れるとすぐ本物のサイトに飛ばされます。IDとパスワードだけの詐取を狙っているようです。

サイト2)
83.149.211.71はロシア、逆引きは無し。
サーバーの応答はpache/2.0.53 (Linux/SUSE)です。

ebay

空欄でボタンを推しても下の画面になります。

ebay

カード番号詐取画面。(上部)

ebay

(下部)

● paypal.com の偽サイト ttp://222.110.46.16/usage/index.html
ClamAVでHTML.Phishing.Bank-28と検知されています。

ttp://222.110.46.16/ のトップページはRedHat/Apacheインストール直後のデフォルト画面です。

アドレス222.110.46.16は韓国です。逆引きはありません。SMTPの応答はdistecom.comで、このアドレスは222.110.46.6と少し違いますがこの関連サーバーであってクラックされているのでしょう。

サーバーの応答はApache/2.0.40 (Red Hat Linux)です。

paypal

適当なIDとパスワードを入れるとエラーになります。裏で認証して正しいものだけを取得しています。

paypal

エラー画面。最近は裏で認証しているのが多くなってきました。

● ebay.com の偽サイト ttp://confirm.ebay.com.lbbt.org/.ws/eBayISAPI.dll.htm?SignIn&co_partnerId=2&pUserId=&siteid=0&pageType=&pa1=&i1=&bshowgif=&UsingSSL=&ru=&pp=&pa2=&errmsg=&runame=&ruparams=&ruproduct=&sid=&favoritenav=&migrateVisitor=
ClamAVでHTML.Phishing.Pay-17と検知されています。

confirm.ebay.com.lbbt.orgのアドレスは203.130.242.75でインドネシアです。逆引きは75.slipi-4.colocation.telkom.net.idです。レンタルサーバー上にあります。

ttp://lbbt.org/ とするとまじめなサイトが見えます。lbbt.orgのDNSであるDNS3.TECHSCAPE14.COMのアドレスも203.130.242.75と同サーバー上あるのでこのDNSもいじられconfirm.ebay.com.lbbt.orgという項目が追加されています。

サーバーの応答は Apache/1.3.33 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwlimited/1.4 PHP/4.3.11 FrontPage/5.0.2.2635 mod_ssl/2.8.22 OpenSSL/0.9.7aです。

ebay

適当なIDとパスワードを入れるとエラーになります。裏で認証して正しいものだけを取得しています。
— posted by staff @ 01:15PM | TrackBack(0)