Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2006.4 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
Today: Yesterday: Total:

April 03, 2006

● chase.comの偽サイト ttp://chaseonline.chase.my-chase.com/colappmgr/colportal/prospect/usr/
ClamAVでHTML.Phishing.Bank-375と検知されています。

ドメインmy-chase.comは4月3日に取得で1年の期限です。DNSはyahoo.comなので犯人自身がyahoo USAのビジネスサービスに加入しているものと思われます。

11:43時点ではアドレスが引けません。ドメインmy-chase.comは本日取得したばかりなのでこれからサイトが見えてくる可能性もあります。

● chase.comの偽サイト ttp://ip68-226-119-238.ph.ph.cox.net:84/chaseonline.chase.com/colappmgr/colportal/update_card.html
cox.netというアメリカのCATV回線上にあります。

ポート80はつながらず、ポート84のトップページは空白なので犯人自身が立ち上げているものと思われます。

サーバーの応答はApache/1.3.23 (Win32)です。cyota.comに通報しました。

chase

いきなりカード番号を含む個人情報をごっそり持っていく画面になります。

● chase.comの偽サイト ttp://219.133.55.52/fwm/.us/chase/
ClamAVでHTML.Phishing.Bank-213と検知されています。最近chase.comの詐欺が多いですねえ。

アドレスは中国で逆引きはありません。

トップページにつなぐとttp://www.asiadekor.com:8888/に転送されますがこのポートでサーバーは立ち上がっていません。

サーバーの応答は Apache/1.3.31 (Unix) (Doors/Red-Hat/Linux) mod_gzip/1.3.26.1a mod_python/2.7.8 Python/1.5.2 mod_ssl/2.8.19 OpenSSL/0.9.6b DAV/1.0.3 PHP/4.1.2 mod_perl/1.26 mod_webapp/1.2.0-dev mod_throttle/3.1.2 です。

chase

ログインすると必ず次の画面になります。

chase

今入れたIDとパスワードには問題があるとおどかされます。でもそのままボタンを押しても下の画面になります。

chase

カード番号詐取画面です。
— posted by staff @ 07:45AM | TrackBack(0)