(要約) 2年ほど前までYahoo!ブログではクリック詐欺に誘導するブログが毎日作成され、 最後には警察による介入を依頼した事がありました。 その時と同じパターンのブログを作成して、無登録の金融商品取引へ勧誘する 自動運転ブログが毎日稼動しているようです。 その誘導先を調べたところ、関東財務局が過去に警告を発した海外の業者と判明です。 http://c.statcounter.com/4440886/0/1c5b0b72/0/ 人閲覧者接続情報 http://www.robtex.com/ipinfo.gif2年ほど前までYahoo!ブログではクリック詐欺に誘導するブログが毎日作成され、 最後には警察による介入を依頼した事がありました。 その時と同じパターンのブログを作成して、無登録の金融商品取引へ勧誘する 自動運転ブログが毎日稼動しているようです。 その最終誘導先は、Highlow Markets Pty Ltd.と名乗るオーストラリアの業者です。 その業者を調べたところ、関東財務局が過去に警告を発した海外の業者と判明しました。 一方、ブログの方は自動的に予約投稿を利用しており、 記事が開示されたあとに次の予約記事が自動投稿される状態が続いています。 現在は、記事のタイトルが7つの繰り返しとなっており、 その記事タイトルと無登録の金融商品取引へ勧誘するための専用ページのリンクが記載されています。 10分間隔で自動投稿されてていますので、1日1440分ですから1日に144記事です。 記事タイトルと記事末尾に6桁の数字が付いていますけど、これは投稿制限を避けるために 投稿時刻を自動的に付加しており、この方法は過去のクリック詐欺が利用していた手口です。 リンク先がコアサーバーなのも、過去のクリック詐欺がサーバー探しをしていた頃と同じです。 また以前のクリック詐欺の折りには、わたしがWhois情報掲載でけん制しましたので 今度はWhois情報を取得できないレンタルサーバーのサブドメインを利用しているようです。 ちなみに、この違反行為者が誘導している無登録の金融商品取引は、こちらのサイトです。 無登録の金融商品取引なのにも関わらず、ご丁寧に警告文が書いてありますが、 文字が小さすぎて判り辛いですから、拡大してレイアウトし直してみました。 投稿ネタはコレに決まり! 話題のキーワードをチェック!ダイヤ改正, facebook, ご相談, 卒業式, youtu, コメンテーター, トランプ, お彼岸, 卒園, ホワイトデー, 菜の花, 経歴, 確定申告, 河津桜, 合格発表, https, FOMC, 年度末, 水仙, 花粉症
|
ネット詐欺詳細
-
詳細
コメント(4)
(要約) 久しぶりに中国サイトによるハッキング詐欺事例が知恵袋へ掲載されました。 その1事例から調査したところ、同じブラジルサイトへ8サイトが寄生していました。 http://c.statcounter.com/4440886/0/1c5b0b72/0/ 人閲覧者接続情報 http://www.robtex.com/ipinfo.gif久しぶりに中国サイトによるハッキング詐欺事例が知恵袋へ掲載されました。 その1事例から調査したところ、同じブラジルサイトへ8サイトが寄生していました。 ハッキングを受けて、本来は存在しない不正なページを作成されてしまったのは ブラジルの共同組合 Paraiba Cooperativo が開設しているサイトです。 このサイトをハッキングして不正な1000ページとスクリプト8つを作成して、 それぞれのスクリプトから中華人民共和国の8つの詐欺サイトを上書き表示させています。 取り付いて寄生している中華人民共和国の詐欺サイトは次の8サイトです。 【品質保証】小川キャンパル 専門店.若者に大人気!最安値に挑戦! ⇒ http://www.fktckv.review/ 【品質保証】ニクソン 専門店.若者に大人気!最安値に挑戦! ⇒ http://www.fmudcq.review/ 超人気特価!自転車 を海外通販 人気売れ筋ランキング! ⇒ http://www.gtzekmj.review/ 【品質保証】ノーネーム 専門店.若者に大人気!最安値に挑戦! ⇒ http://www.jwwkct.review/ ベビー用品 専門店.若者に大人気! ⇒ http://www.mzywogn.racing/ 【品質保証】ノルディスク 専門店.若者に大人気!最安値に挑戦! ⇒ http://www.npfbpv.review/ 【品質保証】若者に大人気!カメラ 史上最安値の人気通販店 ⇒ http://www.rmlzzht.racing/ 【品質保証】ジューサー 専門店.若者に大人気!最安値に挑戦! ⇒ http://www.tkrymm.review/ サイト寄生するのに用いられているスクリプトは、ブラジル側に置いてある1つから 中華人民共和国側の2つを経由して、詐欺サイトページを上書き表示するようになっています。 詐欺サイトが8つですので、ブラジル側に総計8つ、中華人民共和国側に16スクリプトです。 http://www.paraibacooperativo.coop.br/OZKFL/2o1l5FXJ.js http://www.paraibacooperativo.coop.br/OZKFL/3o4y6WWO.js http://www.paraibacooperativo.coop.br/OZKFL/4l4z5MGV.js http://www.paraibacooperativo.coop.br/OZKFL/5a5u4APJ.js http://www.paraibacooperativo.coop.br/OZKFL/5m2l2TEA.js http://www.paraibacooperativo.coop.br/OZKFL/6j0l4PTW.js http://www.paraibacooperativo.coop.br/OZKFL/6w3f6TPA.js http://www.paraibacooperativo.coop.br/OZKFL/9d0h3UBZ.js http://qurwtc.top/dtztwu.js http://qurwtc.top/fkaarfd.js http://qurwtc.top/hqmhmle.js http://qurwtc.top/lkhvpm.js http://qurwtc.top/nkfnce.js http://qurwtc.top/rtsnjxra.js http://qurwtc.top/waubmobs.js http://qurwtc.top/zrlnwq.js http://qurwtc.top/dtztwu.php?query=nishikawa_dtztwu&refer=&href=&zone=9 http://qurwtc.top/fkaarfd.php?query=ogawa_fkaarfd&refer=&href=&zone=9 http://qurwtc.top/hqmhmle.php?query=noname_hqmhmle&refer=&href=&zone=9 http://qurwtc.top/lkhvpm.php?query=nikon_lkhvpm&refer=&href=&zone=9 http://qurwtc.top/nkfnce.php?query=nixon_nkfnce&refer=&href=&zone=9 http://qurwtc.top/rtsnjxra.php?query=panasonic_rtsnjxra&refer=&href=&zone=9 http://qurwtc.top/waubmobs.php?query=nordisk_waubmobs&refer=&href=&zone=9 http://qurwtc.top/zrlnwq.php?query=oster_zrlnwq&refer=&href=&zone=9 最後の一群にはパラメータとして「zone=9」が付いていますが これは閲覧者のパソコンに設定してあるタイムゾーンです。 +9時間のゾーンは大多数が日本ですから、日本人の懐狙いと言えます。 また、「zone=9」を使うことで中国国内からの摘発を逃れています。 スクリプトが置いてあるサイトのドメイン登録情報は、 住所こそ偽装されていますが、国名が中華人民共和国です。 ● 【 ドメイン登録情報 】[ドメイン基礎情報] ドメイン名:qurwtc.top Whois サーバー:whois.alpnames.com 更新日:2016-03-04T02:39:03Z 作成日:2016-03-04T02:38:03Z 満了日:2017-03-04T02:38:03Z レジストラ:Alpnames Limited [ドメイン登録者] 氏名:David Freitag 組織名:David Freitag 街区名:Hoheluftchaussee 79 都市名:Geithain 州/県名:Geithain <== 詳細な住所は偽装してあります 郵便番号:046415 国名:CN <== 中華人民共和国 電話番号:+86.0343419168 <== 中華人民共和国 FAX 番号:+86.0343419168 電子メール:jiagoulanji902@163.com <== 中華人民共和国 【 Email: jiagoulanji902@163.com 】で登録されたドメイン 43.224.154.34 ≫ qurwtc.top 176.9.12.95 ≫ soekewo.com スクリプト置き場のドメインかIPアドレスをファイアウォールでブロックすれば この詐欺に引っ掛る事はなくなります。 また検索結果からページに入った後、リンクをクリックしていると 別のドメインページへと移動することで気が付くことができます。 くれぐれも御用心下さいね。 投稿ネタはコレに決まり! 話題のキーワードをチェック!菜の花, 試運転, youtu, image, 梅林, 暖かさ, 暖冬, 河津桜, 黄砂, 花粉症, 啓蟄, 白梅, https, お雛様, 雨模様, 卒業式, facebook, LINE, 梅の花, 確定申告
|
(要約) 2016年開設なのにカレンダーは2012年という、おバカな中国詐欺サイトがありました。 http://c.statcounter.com/4440886/0/1c5b0b72/0/ 人閲覧者接続情報 http://www.robtex.com/ipinfo.gif2016年開設なのにカレンダーは2012年という、おバカな中国詐欺サイトがありました。 ■ 店舗情報 (furla.gentobey.net)ショップ名 FURLA (フルラ) オフィシャルサイト 販売業者 FURLA (フルラ) オフィシャルサイト 販売責任者 村上 基史 所在地 〒134-0088 東京都江戸川区西葛西12-3 http://furla.gentobey.net/includes/templates/uio/jscript/calendar.jsHTTP/1.1 200 OK Last-Modified: Thu, 03 Mar 2016 08:04:21 GMT // JavaScript Document
<!--
var classNames = new Array('holiday','otherday');
var holiday = new Object();
holiday["2012/1/9"] = 0;
holiday["2012/2/11"] = 0;
holiday["2012/3/20"] = 0;
holiday["2012/4/29"] = 0;
holiday["2012/4/30"] = 0;
holiday["2012/5/3"] = 0;
holiday["2012/5/4"] = 0;
holiday["2012/5/5"] = 0;
holiday["2012/7/16"] = 0;
holiday["2012/9/17"] = 0;
holiday["2012/9/22"] = 0;
holiday["2012/10/8"] = 0;
holiday["2012/11/3"] = 0;
holiday["2012/11/23"] = 0;
holiday["2012/12/24"] = 0;
var otherday = new Object();
otherday["2012/1/1"] = 1;
otherday["2012/1/2"] = 1;
otherday["2012/1/3"] = 1;
otherday["2012/1/4"] = 1;
otherday["2012/1/30"] = 1;
otherday["2012/1/31"] = 1;
otherday["2012/2/9"] = 1;
otherday["2012/4/9"] = 1;
otherday["2012/4/10"] = 1;
otherday["2012/4/29"] = 1;
otherday["2012/4/30"] = 1;
otherday["2012/6/11"] = 1;
otherday["2012/10/1"] = 1;
var today = new Date();
var cal_year = today.getYear();
var cal_month = today.getMonth() + 1;
var cal_day = today.getDate();
if (cal_year < 1900) cal_year += 1900;
document.write("<div id='calendar'></div>");
var cal = document.getElementById("calendar");
var defaultBackgroundColors = new Object();
var to_year = cal_year;
var to_month = cal_month;
var to_day = cal_day;
//function tdOver(obj){
// defaultBackgroundColors[obj] = obj.style.backgroundColor;
// obj.style.backgroundColor = '#FFFFFF';
//}
function tdOut(obj){
obj.style.backgroundColor = defaultBackgroundColors[obj];
}
function spanOver(obj){
defaultBackgroundColors[obj] = obj.style.backgroundColor;
obj.style.color = '#FF5500';
}
function spanOut(obj){
obj.style.color = defaultBackgroundColors[obj];
}
function currentCal(){
cal_year = to_year;
cal_month = to_month;
cal_day = to_day;
writeCal(cal_year,cal_month,cal_day);
}
function prevCal(){
cal_month -= 1;
if(cal_month < 1){
cal_month = 12;
cal_year -= 1;
}
writeCal(cal_year,cal_month,0);
}
function nextCal(){
cal_month += 1;
if(cal_month > 12){
cal_month = 1;
cal_year += 1;
}
writeCal(cal_year,cal_month,0);
}
function getWeek(year,month,day){
if (month == 1 || month == 2) {
year--;
month += 12;
}
var week = Math.floor(year + Math.floor(year/4)
- Math.floor(year/100) + Math.floor(year/400)
+ Math.floor((13 * month + 8) / 5) + day) % 7;
return week;
}
function writeCal(year,month,day){
var calendars = new Array(0,31,28,31,30,31,30,31,31,30,31,30,31);
var weeks = new Array("日","月","火","水","木","金","土");
var monthName = new Array('none','1月','2月','3月','4月','5月'
,'6月','7月','8月','9月','10月'
,'11月','12月');
var cal_flag = 0;
if(year % 100 == 0 || year % 4 != 0){
if(year % 400 != 0){
cal_flag = 0;
}
else{
cal_flag = 1;
}
}
else if(year % 4 == 0){
cal_flag = 1;
}
else{
cal_flag = 0;
}
calendars[2] += cal_flag;
var cal_start_day = getWeek(year,month,1);
var cal_tags = "<table border='0' cellspacing='0' cellpadding='0'
class='calendar'>";
cal_tags += "<tr><th colspan='7'>";
cal_tags += year + " 年" +monthName[month] ;
cal_tags += "</th></tr>";
cal_tags += "<tr><th colspan='7'>";
cal_tags += "<span onMouseOver='spanOver(this);
' onMouseOut='spanOut(this);' onClick='nextCal();'>
next></span>";
cal_tags += "<span onMouseOver='spanOver(this);
' onMouseOut='spanOut(this);' onClick='currentCal();'>
today</span>";
cal_tags += "<span onMouseOver='spanOver(this);
' onMouseOut='spanOut(this);' onClick='prevCal();'>
<back</span>" + "</th></tr>";
cal_tags += "<tr class='headline'>";
for(var i=0;i<weeks.length;i++){
cal_tags += "<td>" + weeks[i] + "</td>";
}
cal_tags += "</tr><tr>";
for(var i=0;i < cal_start_day;i++){
cal_tags += "<td> </td>";
}
//main
for(var cal_day_cnt = 1;cal_day_cnt <= calendars[month];cal_day_cnt++){
var cal_day_match = year + "/" + month + "/" + cal_day_cnt;
var dayClass = "";
if(holiday[cal_day_match] != undefined){
dayClass = ' class="'+classNames[holiday[cal_day_match]]+'"';
}
else if(cal_start_day == 0 && cal_day_cnt == day){
dayClass = ' class="SunToday"';
}
else if(cal_start_day == 0){
dayClass = ' class="Sun"';
}
else if(cal_start_day == 6 && cal_day_cnt == day){
dayClass = ' class="SatToday"';
}
else if(cal_start_day == 6){
dayClass = ' class="Sat"';
}
else if(cal_day_cnt == day){
dayClass = ' class="Today"';
}
if(otherday[cal_day_match] != undefined){
dayClass = ' class="'+classNames[otherday[cal_day_match]]+'"';
}
cal_tags += "<td onMouseOver='tdOver(this);
' onMouseOut='tdOut(this);'"+dayClass+">"
+ cal_day_cnt + "</td>";
if(cal_start_day == 6){
cal_tags += "</tr>";
if(cal_day_cnt < calendars[month]){
cal_tags += "<tr>";
}
cal_start_day = 0;
}
else{
cal_start_day++;
}
}
while(cal_start_day <= 6 && cal_start_day != 0){
cal_tags += "<td> </td>";
if(cal_start_day == 6){
cal_tags += "</tr>";
}
cal_start_day++;
}
cal_tags += "</table>";
cal.innerHTML = cal_tags;
}
writeCal(cal_year,cal_month,cal_day);
//-->
投稿ネタはコレに決まり! 話題のキーワードをチェック!梅林, 梅の花, 菜の花, 花粉症, https, image, 引越し, マカヒキ, オープン戦, 河津桜, 弥生賞, 早咲き, お雛様, 確定申告, 雨予報, そんなこんな, 福寿草, 啓蟄, 真田丸, リオンディーズ
|
(要約) 中国のハッキング詐欺「百貨販売店」(デパート)が移動しているのを発見しました。 この詐欺サイトは自分のサイトを検索サイトに掲載せず、 他人のサイトをハッキングして土台となるページを作った上で 自分の詐欺サイトページを上書き表示させる手口を利用しています。 また今回の移動で、連絡先メールアドレスが一本化されて 「店舗連絡先:knowshop77@gmail.com」は詐欺サイトと判断できるようになりました。 http://c.statcounter.com/4440886/0/1c5b0b72/0/ 人閲覧者接続情報 http://www.robtex.com/ipinfo.gif中国のハッキング詐欺「百貨販売店」(デパート)が移動しているのを発見しました。 この詐欺サイトは自分のサイトを検索サイトに掲載せず、 他人のサイトをハッキングして土台となるページを作った上で 自分の詐欺サイトページを上書き表示させる手口を利用しています。 また今回の移動で、連絡先メールアドレスが一本化されて 「店舗連絡先:knowshop77@gmail.com」は詐欺サイトと判断できるようになりました。 それぞれの会社概要ページには、住所の地番(丁目、番地、号)記載がありません。 hxxp://www.ecjpstore.com/aboutus.aspxNeald Web株式会社
〒537-0021 大阪府大阪市東成区東中本
店舗連絡先:knowshop77@gmail.com
※ 実際には店舗運営責任者、店舗セキュリティ責任者が記載してありますが割愛しています。 これらのサイトが他人のサイトへ不正に作成したページに上書き表示する時には、 次の範囲のドメインサイトに置いてあるリダイレクタを利用していることが判明しています。 142.54.161.130 : a1.snow-market.com 〜 a80.snow-market.com 142.54.161.130 : w1.snow-market.com 〜 w11.snow-market.com 173.208.130.70 : ww1.shopmallstore.com 〜 ww50.shopmallstore.com 173.208.130.70 : s1.shopmallstore.com 〜 s40.shopmallstore.com ドメイン名でブロックすると大変ですから、IPアドレスでブロックしておくことを推奨します。 IPアドレスをファイアウォールに設定しておいてくださいね。 ■ 銀行振り込みなら、 送金先の銀行に口座が詐欺で利用されている事を伝え、送金先口座の凍結を依頼してください。 (残金があれば被害者で按分することになります) ■ クレジットカードでの支払いなら クレジット会社に連絡してクレジットカードの停止と再発行をしてください。 クレジットカードの契約によっては犯罪被害補償を受けられることもあります。 詳しくはクレジット会社にお尋ねくださいね。 ■ サイトへ登録した個人情報を、他の詐欺サイト開設に利用される恐れがあります。 もしサイトへの登録情報を削除できるようでしたら削除し、 サイトへの登録情報を変更できるようでしたら、 氏名、住所、電話番号などをデタラメなものに修正しておいてください。 ※ もよりの警察署の住所、電話番号を書いておくといいかも知れません。 最近の詐欺記録は、こちらへ記載してあります。 「百貨販売店」(デパート)以外にも多数のサイトを利用していますのでご注意ください。 【中国ハッキング詐欺】 「百貨販売店」の移動先を捕捉 ( 2016/02/20(土) 19:47:07 ) 【中国ハッキング詐欺】 「百貨販売店」が姉妹店を増殖 ( 2016/02/24(水) 16:45:15 ) 【中国ハッキング詐欺】 「百貨販売店」の系列詐欺リスト ( 2016/02/26(金) 15:17:11 ) 【中国ハッキング詐欺】 「百貨販売店」が移動しました ( 2016/02/29(月) 19:23:19 ) 【中国ハッキング詐欺】 「百貨販売店」の派生詐欺を追加発見 ( 2016/03/04(金) 15:40:24 ) 投稿ネタはコレに決まり! 話題のキーワードをチェック!早咲き, 白梅, gmail, 啓蟄, 花粉症, マカヒキ, リオンディーズ, ジュエラー, お雛様, しだれ梅, 梅の花, https, 世界卓球, 梅林, 弥生賞, 雛祭り, なでしこジャパン, 河津桜, image, 冬ごもり
|
(要約) 他人のサイトをハッキングして、本来は存在しないページを作り、 そこを足掛りに自分の詐欺サイトページを表示させる 中華人民共和国のハッキング詐欺「百貨販売店」が、 その名前以外で作成しているハッキング詐欺サイトを追加発見しました。 http://c.statcounter.com/4440886/0/1c5b0b72/0/ 人閲覧者接続情報 http://www.robtex.com/ipinfo.gif他人のサイトをハッキングして、本来は存在しないページを作り、 そこを足掛りに自分の詐欺サイトページを表示させる 中華人民共和国のハッキング詐欺「百貨販売店」が、 その名前以外で作成しているハッキング詐欺サイトを追加発見しました。 以下のリストには、詐欺が利用しているリダイレクタのアドレスとその自動移動経路 ならびに最終的に表示される詐欺サイトのアドレスとサイトタイトルを記載しています。 これらのサイトは詐欺サイトですので、絶対に商品を購入する事のないようにしてください。 ◎詐欺サイトへの誘導リンクと移動先http://ww36.snow-market.com/ => http://www.kinokuniya.top/ ●⇒ 電器モノポリー店!パソコン、周辺機器、デジカメ、ビデオカメラ、レンズ、家電がお買い得! ◎詐欺サイトへの誘導リンクと移動先http://ww46.snow-market.com/ => http://www.choo-yaba.com/ => http://www.choo-yaba.com/a ●⇒ 【日本市場】Choo-Yaba - ファッション公式通販 - 日本ブランドアベニュー ◎詐欺サイトへの誘導リンクと移動先http://x66.shopmallstore.com/ => http://yasui-sanki.top/ => http://www.yasui-sanki.top/ ●⇒ アウトドア、野球、自転車用品、オガサカ、サロモン、アトミック等スノーボードやスポーツ用品を激安価格でご提供 winter sports市場店 ◎詐欺サイトへの誘導リンクと移動先http://x72.shopmallstore.com/ => http://latestscarf.com/ => http://www.latestscarf.com/ ●⇒ 住宅設備専門: 給湯機器, 家電, 浄水器, 乾燥機 , 厨房機器,DIY・工具を格安販売中! ◎詐欺サイトへの誘導リンクと移動先http://x76.shopmallstore.com/ => http://bootsita.com/ => http://www.bootsita.com/ ●⇒ 焼酎・日本酒をはじめワインなど世界各国のお酒を取り扱っております! ◎詐欺サイトへの誘導リンクと移動先http://x81.shopmallstore.com/ => http://monclerch.com/ => http://www.monclerch.com/ ●⇒ 【日本市場】店長は現役スキーヤー!!!スポーツ用品全般を低価格で!!:スポーツの星 カスタム スキー激安[トップページ] 以下は最近の関連記事です。 この記事に掲載以外にも多数の詐欺サイトが存在しますので、ご用心くださいね。 最近の関連記事 【中国ハッキング詐欺】 「百貨販売店」(デパート)からの派生詐欺 ( 2016/02/11(木) 16:54:36 ) 【中国ハッキング詐欺】 「百貨販売店」は金曜恒例の新規開設 ( 2016/02/12(金) 23:50:00 ) 【中国ハッキング詐欺】 「百貨販売店」は個別詐欺へ分散 ( 2016/02/19(金) 21:56:21 ) 【中国ハッキング詐欺】 「百貨販売店」の移動先を捕捉 ( 2016/02/20(土) 19:47:07 ) 【中国ハッキング詐欺】 「百貨販売店」が姉妹店を増殖 ( 2016/02/24(水) 16:45:15 ) 【中国ハッキング詐欺】 「百貨販売店」の系列詐欺リスト ( 2016/02/26(金) 15:17:11 ) 【中国ハッキング詐欺】 「百貨販売店」が移動しました ( 2016/02/29(月) 19:23:19 ) 投稿ネタはコレに決まり! 話題のキーワードをチェック!雛飾り, https, 桃の節句, ひな人形, ぼんぼり, 雛祭り, お吸い物, 菱餅, お内裏様, ちらし寿司, 桜餅, 白酒, 河津桜, おひな祭り, 節句, 甘酒, 初節句, お雛様, 蛤, 梅の花
|






