忍者ブログ

ハルファ紀行

釣り

【重要】フィッシング詐欺サイトへ誘導するメールにご注意ください (SquareEnix)
square-enix.pw 2013-05-04
先日このようなメールを受信しました。

ステータスバーに表示されていますが、
リンク先は「square-enix.com」ではなく「square-enix.pw」です。
件名は「あなたのスクウェア・エニックスアカウントの異常」ですが、
「WII DQ10 アカウントお知らせ」というのもあるそうです。
終わりそうなFFXIや始まっていないFFXIVよりは
DQXのほうが標的としての価値が高いのでしょう。
パラオのドメインですが、ホストは日本にあります。
http://secure.square-enix.pw/
→http://secure.square-enix.pw/account/app/svc/Login.html

 →http://secure.square-enix.pw/account/app/svc/check.asp
よくあるフィッシングサイトです。

見慣れた404です。
IIS6なのでWindowsServer2003、
GB2312なので中国語(簡体字)です。
HTMLソースをオリジナルと見比べると
IDをsqid、パスワードをsqpassに置き換えていますが
ワンタイムパスワードはそのままですので
ワンタイムパスワードは捨てている(対応していない)と思われます。
ID無しで投げたりパスワード無しで投げたりするとエラーになります。

JETですか…。MSDE2000あたりを組み合わせるのはよくある手法ですが、
Accessにでも溜め込んでいるのでしょうか。
追記

ホスト名が変更されました。
http://support.square-enix.pw/
→http://support.square-enix.pw/account/app/svc/Login.html
 →http://support.square-enix.pw/account/app/svc/check.asp
PR

コメント

カレンダー

09 2024/10 11
S M T W T F S
1 2 3 4
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

フリーエリア

最新コメント

[09/14 ヨシノ]
[10/19 Dolly]
[08/22 まとめ臨時。]

最新記事

PDF
(10/05)
(09/10)
(09/08)
PDF
(08/27)
PDF
(08/13)

最新トラックバック

プロフィール

HN:
Ilion
性別:
非公開

バーコード

ブログ内検索