Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2006.4 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
Today: Yesterday: Total:

April 04, 2006

● chase.comの偽サイト ttp://rds.yahoo.com/_ylt=3DA0LaSV66fNtDg.kAUoJXNyoA;_ylu=X3oDMTE2ZHVuZ3E3BGNvbG8DdwRsA1dTMQRwb3MDMwRzZWMDc3IEdnRpZANGNjU1Xzc1/SIG=148vsd1jp/EXP=1138544186/**http%3a//0xca.0x8e.0x58.0x5a/.online-id.chasecom/index.php?WduaW5fcGFnZUx=aW5kZXgucGhwP3Byb3NwZWN0X25mcGI9dHJ1ZXBvcnRsZXRfc2lnbmluXzFfYWN0aW9uT3ZlcnJpZGVGY2hhc2VvbmxpbmVGc2lnbmluRnZlcmlm
ClamAVでHTML.Phishing.Acc-4と検知されています。

yahoo.comのリダイレクタを使い202.142.88.90に飛ばされます。飛んだ先ではすでにコンテンツは消えています。

202.142.88.90はインド、逆引きはwww.siticable.comです。

現在のサーバーの応答はApache/2.0.40 (Red Hat Linux)です。

● chase.comの偽サイト ttp://www.styltech.ch/images/image.html
ClamAVでHTML.Phishing.Bank-409と検知されています。

www.styltech.chのアドレスは193.246.24.240でスイス、逆引きはw3.jura.chです。

トップページは一見何かの販売サイトに見えますがレンタルサーバー(Eコマース)の初期ページあるいはデモページのようです。

サーバーの応答はApache/2.0.48 (Unix) mod_perl/1.99_11 Perl/v5.8.3 PHP/4.3.4です。

chase

いきなりカード番号詐取画面です。このあと本物のサイトに飛ばされます。
— posted by staff @ 12:00AM | TrackBack(0)