Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2006.5 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Today: Yesterday: Total:

May 27, 2006

● visa.comの偽サイト ttp://adsl-70-245-219-201.dsl.snantx.swbell.net:84/page/visa.html
サイトはアメリカにあります。SMTPの応答はinterzinum01.interzinum.comですがこのドメインが登録されていないためクラックされたのかどうか不明です。

ポート80はUnder Construction、応答はMicrosoft-IIS/5.0
ポート84の応答はApache/1.3.23 (Win32)

cyota.comに通報しました。

visa

カード番号詐取画面です。
● ebay.comの偽サイト ttp://www.withnet01.com/ws/.ebay/SingIneBay.html?/ws/eBayISAPI.dllSignIn&co_partnerId=2&pUserId=&siteid=0&pageType=&pa1=&i1=&bshowgif=&UsingSSL=&ru=http://www.ebay.com&pp=&pa2=&errmsg=&runame=&ruparams=&ruproduct=&sid=&favoritenav=&migrateVisitor=
また昨晩と同じ
ttp://cgi.business.allstream.net/cgi-bin/nbcmailform
を使ってbraila2007@yahoo.comに送られるようになっていますが、このCGIのサーバー自体がダウンしているので実行されません。

www.withnet01.comのアドレスは222.147.113.58で日本、逆引きはp4058-ipbffx02sasajima.aichi.ocn.ne.jp。

サーバーの応答は以下で企業のサイトがクラックされています。
Apache/1.3.20 Sun Cobalt (Unix) mod_ssl/2.8.4 OpenSSL/0.9.6b PHP/4.0.6 mod_auth_pam_external/0.1 FrontPage/4.0.4.3 mod_perl/1.25

日本の会社とebay.comに通報しました。

ebay

IDとパスワード詐取画面です。
— posted by staff @ 12:12AM | TrackBack(0)