URLは以下
ボットネットによる詐欺です。
使われているドメインは以下
gertfdv.co.nz
lufdasa.com.hn
uiooo4.com.vc
uiooo5.hn
uiooo6.hn
アドレスは以下
89.218.24.240 == none
93.177.185.72 == ip-93-177-185-72.caucasus.net
114.142.208.125 == 114-142-208-125.dsl.teleguam.net
115.135.107.164 == 135.115.in-addr.arpa
116.81.44.86 == nttkyo985086.tkyo.nt.ftth.ppp.infoweb.ne.jp
117.204.165.181 == none
117.242.112.18 == none
122.177.241.31 == ABTS-North-Dynamic-031.241.177.122.airtelbroadband.in
190.245.121.41 == 41-121-245-190.fibertel.com.ar
193.255.199.145 == none
口座情報詐取画面
これで終わりというダイアログ
OKを押すと本物のサイトに飛ばされます
ttp://alerts.cforms.visa.com.gertfdv.co.nz/secureapps/vdir/cholderform.php?ref=31396352979906322326523705612582953856069178511846&email=XXX@XXX_XX.com
ボットネットによる詐欺です。
使われているドメインは以下
gertfdv.co.nz
lufdasa.com.hn
uiooo4.com.vc
uiooo5.hn
uiooo6.hn
アドレスは以下
89.218.24.240 == none
93.177.185.72 == ip-93-177-185-72.caucasus.net
114.142.208.125 == 114-142-208-125.dsl.teleguam.net
115.135.107.164 == 135.115.in-addr.arpa
116.81.44.86 == nttkyo985086.tkyo.nt.ftth.ppp.infoweb.ne.jp
117.204.165.181 == none
117.242.112.18 == none
122.177.241.31 == ABTS-North-Dynamic-031.241.177.122.airtelbroadband.in
190.245.121.41 == 41-121-245-190.fibertel.com.ar
193.255.199.145 == none
口座情報詐取画面
これで終わりというダイアログ
OKを押すと本物のサイトに飛ばされます
● wachovia.comの偽サイト ttp://ool-18bb239e.dyn.optonline.net:81/www.wachovia.com/onlineservices.wachovia.com/identity/verify.html
optonline.netはアメリカのISPです。
サーバー応答はServer: Apache/2.2.4 (Win32) PHP/5.2.3
口座情報詐取画面
トップページはこのようになります。ポート80にはつながりません。
サーバー応答はServer: Apache/2.2.4 (Win32) PHP/5.2.3
口座情報詐取画面
トップページはこのようになります。ポート80にはつながりません。
— posted by staff @ 09:15AM
| TrackBack(0)
フィッシング詐欺サイト情報


