Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2010.1 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Today: Yesterday: Total:

January 25, 2010

● visa.comの偽サイト
URLは以下
ttp://alerts.cforms.visa.com.gertfdv.co.nz/secureapps/vdir/cholderform.php?ref=31396352979906322326523705612582953856069178511846&email=XXX@XXX_XX.com

ボットネットによる詐欺です。

使われているドメインは以下
gertfdv.co.nz
lufdasa.com.hn
uiooo4.com.vc
uiooo5.hn
uiooo6.hn

アドレスは以下
89.218.24.240 == none
93.177.185.72 == ip-93-177-185-72.caucasus.net
114.142.208.125 == 114-142-208-125.dsl.teleguam.net
115.135.107.164 == 135.115.in-addr.arpa
116.81.44.86 == nttkyo985086.tkyo.nt.ftth.ppp.infoweb.ne.jp
117.204.165.181 == none
117.242.112.18 == none
122.177.241.31 == ABTS-North-Dynamic-031.241.177.122.airtelbroadband.in
190.245.121.41 == 41-121-245-190.fibertel.com.ar
193.255.199.145 == none

口座情報詐取画面

これで終わりというダイアログ
OKを押すと本物のサイトに飛ばされます

● wachovia.comの偽サイト ttp://ool-18bb239e.dyn.optonline.net:81/www.wachovia.com/onlineservices.wachovia.com/identity/verify.html
optonline.netはアメリカのISPです。

サーバー応答はServer: Apache/2.2.4 (Win32) PHP/5.2.3

口座情報詐取画面

トップページはこのようになります。ポート80にはつながりません。
— posted by staff @ 09:15AM | TrackBack(0)