eNomのメンテナンスを騙るフィッシング
Published: 2008/10/29
Update: 2008/10/29 by jyake
各ドメイン使用可能になりましたね。
登録者は全部同じロシアの方。
作成後即利用ですか。スパム送信とサイト構築が別業者でインフラ構築前にスパム送信を始めちゃったのか、それとも一時的にドメインが使えなくなってただけですかね。
Domain Name: COM72.BIZ Domain ID: D27867304-BIZ Sponsoring Registrar: ONLINENIC, INC. D/B/A CHINA- CHANNEL.COM Sponsoring Registrar IANA ID: 82 Domain Status: clientTransferProhibited Registrant State/Province: MSK Registrant Postal Code: 102422 Registrant Country: Russian Federation Registrant Country Code: RU Name Server: NS1.XWHLWWW.COM Name Server: NS2.XWHLWWW.COM Name Server: NS3.XWHLWWW.COM Name Server: NS4.XWHLWWW.COM Name Server: NS5.XWHLWWW.COM Created by Registrar: ONLINENIC, INC. D/B/A CHINA- CHANNEL.COM Last Updated by Registrar: ONLINENIC, INC. D/B/A CHINA- CHANNEL.COM Domain Registration Date: Mon Oct 27 00:45:14 GMT 2008 Domain Expiration Date: Mon Oct 26 23:59:59 GMT 2009 Domain Last Updated Date: Mon Oct 27 06:04:52 GMT 2008
Domain Name: COM94.NET Registrar: ONLINENIC, INC. Whois Server: whois.onlinenic.com Referral URL: http://www.OnlineNIC.com Name Server: NS1.KOLBERACN.COM Name Server: NS2.KOLBERACN.COM Name Server: NS3.KOLBERACN.COM Name Server: NS4.KOLBERACN.COM Name Server: NS5.KOLBERACN.COM Status: ok Updated Date: 25-oct-2008 Creation Date: 25-oct-2008 Expiration Date: 25-oct-2009
IPアドレスは10個あって、アメリカのブロードバンドとかの先にありますね。
Create: 2008/10/28 by jyake
特別なことはしているわけではありませんが、ドメイン事業者のメンテナンスを騙るということで、ちょっと気になったので。
ここでドメイン取得している人は、何も考えずおしちゃいますよね。
http:〜の部分の実際のリンクはこんなバリエーション。
www.enom.comsys52.net www.enom.comsys82.net www.enom.com.com62.biz www.enom.com.com72.biz www.enom.com.com92.biz www.enom.com.com94.net
残念ながらこんなドメイン存在しませんのでこのスパムは機能しませんでした。
ごみか、、、、、
by jyake