謎の男の謎のブログ

PCの設定など忘れそうなことのメモ

180205今日のフィッシングキット

こんにちは。

土日も数種類フィッシングキットを見かけましたが、色々と忙しかったので割愛で。

 

今日もまたフィッシングサイトを徘徊してフィッシングキットを見つけましたので紹介します。

 

1 Nexi Portal

初めて見たフィッシングサイトです。イタリアのCartaSi SpAという企業のフィッシングサイトみたいです。クレジットカード会社でしょうか?

f:id:secret_return:20180205215735p:plain

適当に入力するとSMSにコード送信したから打ってねと言われるものの、電話番号も適当に入れているので検証はここまで

公開ディレクトリ→hxxps://www.lankabird[.]com/BizBeware/wp-includes/css/

f:id:secret_return:20180205215941p:plain

 

2 Nexi

続いてまたもNexiのフィッシングサイト。こちらは純粋にメールアドレスとパスワードを入力するログイン画面。

f:id:secret_return:20180205220811p:plain

適当に入力するとまた何やら色々と求められます。

f:id:secret_return:20180205220957p:plain

先ほどの1と同じ挙動をしそうなのでこれ以上はやめときますw

公開ディレクトリ→hxxp://lankabird[.]com/greensuppliesonline/wp-content/cache/minify/000000/

f:id:secret_return:20180205221104p:plain

 

3 謎のフィッシングサイトとPDF関連のフィッシングサイト

Twitterでフィッシングサイトの紹介していた時にも見たこのサイトは一体何のフィッシングサイトなのでしょうか?

f:id:secret_return:20180205221907p:plain

メールアドレスを入力後「Verify」をクリックするとパスワードの入力が求めらます。

f:id:secret_return:20180205222141p:plain

パスワード入力後は「Failed」と出て行き止まり。

f:id:secret_return:20180205222357p:plain

ちなみにですが、このフィッシングサイトはユーザから入力されたメールアドレスが表示されているので少し細工すればXSSできそうですね。

今度、フィッシングキットをWebサーバで稼働させて試してみます。

公開ディレクトリ→hxxps://ninatapio[.]com/wp-includes/js/JAYm/

f:id:secret_return:20180205222623p:plain

Adobeのフィッシングキットも同じディレクトリに配置されているのが判明。

f:id:secret_return:20180205222832p:plain

PDFをダウンロードするにはメールアドレスを入力してねという感じでしょうか?

 

4 謎の矢印ボタンがあるAppleのフィッシングサイト

ぱっと見いつものApple系フィッシングサイトなのですが、パスワード入力欄の下に謎の矢印ボタンが。

f:id:secret_return:20180205230545p:plain

クリックしてみると住所とか名前とか求められます。あ、やばいw

f:id:secret_return:20180205230720p:plain

公開ディレクトリ→hxxp://applecgi[.]com/inc/

f:id:secret_return:20180205230812p:plain

 

はい。今日は疲れたのでこんなところで。