パスワードを忘れた? アカウント作成
10515693 journal
日記

LARTHの日記: spam ; 三菱東京UFJ銀行のフィッシングサイト・その16(貴様だと?)

日記 by LARTH

フィシングサイトは香港のiDCに変わった。そんなことよりメールの内容が爆笑モノに変わってるんだ。フィルター対策のつもりなのか無意味な文字列(約5500文字)を6回も繰り返し配置した間に本文が入っている。本文は

************************************************************************
         三菱東京UFJ銀行Eメール配信サービス
************************************************************************

2014年「三菱東京UFJ銀行」のシステムセキュリティのアップグレードのため、貴様のアカウントの利用中止を避けるために、検証する必要があります。

以下のページより登録を続けてください。

https://entry11.bk.mufg.jp/ibg/dfw/APLIN/loginib/login?_TRANID=AA000_001

――Copyright(C)2014 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――

「貴様のアカウント」には笑わざるを得ない。

自称:ihmarqaab@yahoo.com ←正規アカウント
メール発信元:60.172.120.209 (CHINANET anhui province network) ←元のとこに戻った
クラックされたサイト:www.hanqingpaper.com (中国の製紙会社らしい)
実サイト:bk.mufg.jp.axx.cn.com
別名:58.64.157.121(NEW WORLDTEL iDC Data Service/HK)

1つ前

追記
その後の三菱東京UFJ銀行スパムメールが劣化している件
「※このサイトのサブディレクトリにフィッシングサイトあり」なんて書いてるところから、クラックされた中継用のサイトをフィッシングサイトと間違えている。たいていは index.htm の存在しないとこにドロップ、あるいはトップページに飛ばす為に設置した index.htm の書き換えでフィッシングサイトに飛ばしてるからね。今回の場合は"/js/"。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

にわかな奴ほど語りたがる -- あるハッカー

読み込み中...