Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2006.4 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
Today: Yesterday: Total:

April 10, 2006

● chase.comの偽サイト ttp://83.235.181.44/update_information/chaseonline.chase.com/start.htm
アドレス83.235.181.44はギリシャで逆引きはgojbak.static.otenet.grです。

ttp://83.235.181.44/ のトップページはレンタルサーバーの初期画面のようです。クラックされたのか犯人が加入したのか不明です。

サーバーの応答はApache/2.0.52 (CentOS)です。cyota.comに通報しました。

chase

デタラメのIDとパスワードでログインできます。

chase

口座の種類選択画面。どちらかを選ぶと先に進みます。

chase

カード番号詐取画面です。

● citibank.comの偽サイト ttp://citibusinessonline.da-us.cltidank.com/cbusol/signon.do?rid=666666667F7F7F6666456A327468723666367F7F366666667268683374
ClamAVでHTML.Phishing.Bank-292と検知されています。

ttp://195.114.55.216/ とすると本物のサイトに飛ばされます。ドメインcltidank.comはもちろんcitibank.comに似せて取得したもので犯人自身開設したものです。

ドメインcltidank.comは3月15日に取得され期限が1年です。DNSはdnsfs.netとnsbdb.comが使われていてこれは前にも観察されていて、犯人自身がたちあげているDNSです。

citibusinessonline.da-us.cltidank.comのアドレスは195.114.55.216でラトビア、逆引きはありません。

サーバーの応答は Apache/2.0.49 (Unix) mod_ssl/2.0.49 OpenSSL/0.9.7e DAV/2 PHP/5.0.2 です。

citibank

まずアカウントの種類を入れます。そのままEnterボタンを押すと下の画面になります。

citibank

ビジネスコードを入れる画面。これだけで何か詐欺ができるようです。このあともう1つの窓が画面一杯に開きます。

citibank

画面一杯のエラー画面です。

● ebay.comの偽サイト ttp://signin.ebay.com.lle.cc/aw-cgi/SignIn.html
ClamAVでHTML.Phishing.Auction-94と検知されています。

signin.ebay.com.lle.ccのアドレスは66.242.17.172でアメリカ、逆引きalanchumk.apolloservers.comです。

トップページは Access Denied !!! という表示です。!!! は普通のエラーメッセージでは無いですね。意図的に書いたというわけです。ドメインlle.ccが4月8日に取得され期限が1年であることとからも考えて犯人自身がレンタルサーバーに加入して取得して開設したものと思われます。

サーバーの応答はApache/2.0.40 (Red Hat Linux)です。

ebay

IDとパスワード詐取画面です。でたらめを入れて見ると下のエラー画面になります。

ebay

エラー画面です。また同じものを入れてもこの画面になります。
— posted by staff @ 10:04AM | TrackBack(0)