Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2006.4 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
Today: Yesterday: Total:

April 09, 2006

● paypal.comの偽サイト ttp://83.222.188.130/.www.paypal.com/SecureInfo/paypal/
ClamAVでHTML.Phishing.Bank-28と検知されています。

サイトにはつながりません。アドレス83.222.188.130はブルガリアで逆引きは188-130.mobifonika.comです。

● ebay.comの偽サイト ttp://www.madisont.org/.webdev/4875761A-71CB-421e-A243-B209F499C0F9.htm
www.madisont.org のアドレスは既に引けない状態になっています。

ドメインmadisont.orgは3月14日に取得され1年の期限です。

● wellsfargo.comの偽サイト ttp://bongalowolomolomo.webspacemania.com/onlinebanking.com/index.html
bongalowolomolomo.webspacemania.comのアドレスは66.115.176.199でアメリカです。逆引きはありません。

無料のサブドメインによるレンタルサーバー上にあります。トップページはレンタルサーバーとして加入したときの初期画面なので犯人が加入したものと思われます。

サーバーの応答はApache、PHP/4.4.2と返ります。

wellsfargo

でたらめのIDを入れると一見進むように見えますがエラーになります。

wellsfargo

認証しているふりの画面。この時点で暗証番号(PIN)が詐取されています。しばらくすると本物のサイトに飛ばされます。

● chase.comの偽サイト ttp://user-survey.com/chaseonline/logon/sso_logon/
ClamAVでHTML.Phishing.Bank-362と検知されています。

user-survey.comのアドレスは217.76.132.43でスペイン、逆引きはflgb662.serveursdns.netです。

ドメインuser-survey.comはこの詐欺のために取得されたもので4月7日の登録で期限は1年です。逆引きから考えてレンタルサーバーに加入したようです。

wwwサーバーの応答は不明ですがftpdの応答がvsFTPd 2.0.1なのでUnix系と思われます。

chase

何をいれても一回はエラーになり下の画面になります。

chase

今のIDかパスワードは間違っていると出ます。でも同じものをいれてもちゃんと次の画面に移動します。

chase

最近流行のアンケートです。今回はお金はもらえませんね。

chase

まずはセキィリティに必要な質問。

chase

いよいよカード番号詐取画面です。
— posted by staff @ 10:25AM | TrackBack(0)