忍者ブログ

ハルファ紀行

釣り

【重要】フィッシング詐欺サイトへ誘導するメールにご注意ください (SquareEnix)
square-enix.pw 2013-05-04
先日このようなメールを受信しました。

ステータスバーに表示されていますが、
リンク先は「square-enix.com」ではなく「square-enix.pw」です。
件名は「あなたのスクウェア・エニックスアカウントの異常」ですが、
「WII DQ10 アカウントお知らせ」というのもあるそうです。
終わりそうなFFXIや始まっていないFFXIVよりは
DQXのほうが標的としての価値が高いのでしょう。
パラオのドメインですが、ホストは日本にあります。
http://secure.square-enix.pw/
→http://secure.square-enix.pw/account/app/svc/Login.html

 →http://secure.square-enix.pw/account/app/svc/check.asp
よくあるフィッシングサイトです。

見慣れた404です。
IIS6なのでWindowsServer2003、
GB2312なので中国語(簡体字)です。
HTMLソースをオリジナルと見比べると
IDをsqid、パスワードをsqpassに置き換えていますが
ワンタイムパスワードはそのままですので
ワンタイムパスワードは捨てている(対応していない)と思われます。
ID無しで投げたりパスワード無しで投げたりするとエラーになります。

JETですか…。MSDE2000あたりを組み合わせるのはよくある手法ですが、
Accessにでも溜め込んでいるのでしょうか。
追記

ホスト名が変更されました。
http://support.square-enix.pw/
→http://support.square-enix.pw/account/app/svc/Login.html
 →http://support.square-enix.pw/account/app/svc/check.asp
PR

コメント

カレンダー

10 2024/11 12
S M T W T F S
1 2
3 4 5 6 8 9
10 11 12 13 14 15
17 18 19 20 21 22 23
24 25 26 27 28 29 30

フリーエリア

最新コメント

[09/14 ヨシノ]
[10/19 Dolly]
[08/22 まとめ臨時。]

最新記事

PDF
(11/16)
PDF
(11/07)
PDF
(10/29)
(10/16)
PDF
(10/05)

最新トラックバック

プロフィール

HN:
Ilion
性別:
非公開

バーコード

ブログ内検索