Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2006.2 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
Today: Yesterday: Total:

February 28, 2006

● ebay.comの偽サイト ttp://140.127.192.78/index.html
ClamAVでHTML.Phishing.Auction-15と検知されています。

アドレス140.127.192.78は台湾です。逆引きはありません。

トップページがフィッシングページになっているので犯人自身が立ち上げているのでしょうね。台湾とか日本とかは普通クラックされて開設されるのが通例なのですが。ドットスペースから始まるディレクトリなのでクラックされている線も捨てきれません。

サーバーの応答はApache/2.0.40 (Red Hat Linux)です。ebay.comに通報しました。

ebay

適当なIDでログインできます。

ebay

いきなりカード番号詐取画面です。

● paypal.comの偽サイト ttp://pcp0012181375pcs.albqrq01.nm.comcast.net:82/login/index.php
アドレスは68.54.9.218で逆引きはc-68-54-9-218.hsd1.nm.comcast.netです。comcastなのでもちろんアメリカです。

ポート80のトップページ ttp://68.54.9.218/ はTony's Productions Companyとなっているのでクラックされています。

ポート80の応答はMicrosoft-IIS/6.0、ポート82の応答はApache/2.0.55 (Win32)です。

サイトのオーナーに通知しました。。。と思ったらエラーで戻ったのでebay.comに通報。

paypal

何をいれてもログインできます。

paypal

認証しているふりをしています。

paypal

カード番号詐取画面です。
— posted by staff @ 05:30PM | TrackBack(0)