サイトはアメリカにあります。SMTPの応答はinterzinum01.interzinum.comですがこのドメインが登録されていないためクラックされたのかどうか不明です。
ポート80はUnder Construction、応答はMicrosoft-IIS/5.0
ポート84の応答はApache/1.3.23 (Win32)
cyota.comに通報しました。
カード番号詐取画面です。
● ebay.comの偽サイト ttp://www.withnet01.com/ws/.ebay/SingIneBay.html?/ws/eBayISAPI.dllSignIn&co_partnerId=2&pUserId=&siteid=0&pageType=&pa1=&i1=&bshowgif=&UsingSSL=&ru=http://www.ebay.com&pp=&pa2=&errmsg=&runame=&ruparams=&ruproduct=&sid=&favoritenav=&migrateVisitor=ポート80はUnder Construction、応答はMicrosoft-IIS/5.0
ポート84の応答はApache/1.3.23 (Win32)
cyota.comに通報しました。
カード番号詐取画面です。
また昨晩と同じ
ttp://cgi.business.allstream.net/cgi-bin/nbcmailform
を使ってbraila2007@yahoo.comに送られるようになっていますが、このCGIのサーバー自体がダウンしているので実行されません。
www.withnet01.comのアドレスは222.147.113.58で日本、逆引きはp4058-ipbffx02sasajima.aichi.ocn.ne.jp。
サーバーの応答は以下で企業のサイトがクラックされています。
Apache/1.3.20 Sun Cobalt (Unix) mod_ssl/2.8.4 OpenSSL/0.9.6b PHP/4.0.6 mod_auth_pam_external/0.1 FrontPage/4.0.4.3 mod_perl/1.25
日本の会社とebay.comに通報しました。
IDとパスワード詐取画面です。
ttp://cgi.business.allstream.net/cgi-bin/nbcmailform
を使ってbraila2007@yahoo.comに送られるようになっていますが、このCGIのサーバー自体がダウンしているので実行されません。
www.withnet01.comのアドレスは222.147.113.58で日本、逆引きはp4058-ipbffx02sasajima.aichi.ocn.ne.jp。
サーバーの応答は以下で企業のサイトがクラックされています。
Apache/1.3.20 Sun Cobalt (Unix) mod_ssl/2.8.4 OpenSSL/0.9.6b PHP/4.0.6 mod_auth_pam_external/0.1 FrontPage/4.0.4.3 mod_perl/1.25
日本の会社とebay.comに通報しました。
IDとパスワード詐取画面です。
— posted by staff @ 12:12AM
| TrackBack(0)