Wlasnie znalazlem w poczcie fake mail odnosnie ebay'u. Fake strona jest tutaj href="http://203.157.194.2/.signin.ebay.com

Ale co zaskakujace to jest to co wyczytalem z whois:
whois 203.157.194.2
[Querying whois.apnic.net]
[whois.apnic.net]
% [whois.apnic.net node-2]
% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html

inetnum:      203.157.0.0 - 203.157.255.255
netname:      MOPH-TH
descr:        Information Technology Office
descr:        The Permanent Secretary Office,
descr:        Ministry of Public Health, Thailand
country:      TH
admin-c:      PMNA1-AP
tech-c:       PMNA1-AP
mnt-by:       APNIC-HM
status:       ALLOCATED PORTABLE
changed:      rangsan@health.moph.go.th 19991129
changed:      hm-changed@apnic.net 20041214
source:       APNIC

person:       Poom Malakul Na Ayudhya
address:      Information Technology Office,
address:      Office of the Permanent Secretary
address:      Ministry of Public Health, Thailand

phone:        +66 2 590 1201
fax-no:       +66 2 590 1215
e-mail:       rangsan@health.moph.go.th
nic-hdl:      PMNA1-AP
mnt-by:       MAINT-TH-MOPH
changed:      rangsan@health.moph.go.th 19991204
changed:      hm-changed@apnic.net 20041214
source:       APNIC

--------------------------------------------------------

;)

2

zauwazyles jaka pula ip podlega tej instytucji?
nic dziwnego ze nie moga tego skontrolowac...

The UNIX Guru`s view of Sex:
unzip; strip; touch; finger; mount; fsck; more; yes; umount; sleep

3

Monsoft: nie ma w tym nic dziwnego, poza faktem ze jakis zatrojanowany windowsowy komp w jakims tam tajlandzikim minsterstwie serwuje fejk strone ibejowych phiszerów.  Rozumiem ze poinformowales admin-c i abuse@  o naduzyciu w ich sieci ?

4

mikey: znaczy sie jestes w bledzie bo to jest fedora a nie winda i nie zainfekowana czy zatrojaniona tylko postawiona pewnie specjalnie do tego celu.

5

ok. nie winda. fedora. ale nadal nie wiem co w tym dziwnego ze az trzeba o tym pisac posta, no i tymbardziej jesli sadzisz ze postawiono toto specjalnie w celu fiszingowym przez (domyslnie) jakichs pracownikow tego ministerstwa :) to ponawiam pytanie: czy poinformowales admin-c czy poprzestales na wrzuceniu tego posta tutaj :) ?

6

To byla taka ciekawostka do balaganu, odnisie tego z jakiej puli pochodzi adres.
A w sumie dziwie sie ze az tak to negujesz (atakujesz) , bo glubsze zeczy to byly zamieszczane, ale jesli uwazasz iz bylo to glupie to sorry, ze zajalem Twoj cenny czas, zamieszczajac tego posta.

Administratorzy Ebay zostali poinformowani o tym fakcie.

7

Wyluzuj, nie atakuje, tylko jezeli faktycznie jest tak jak piszesz - to jest to zagrozenie, a dobra praktyka nakazuje zglaszanie naduzyc. Jesli masz takie znalezisko to po prostu pytam czy zglosiles administratorom sieci ze w ich puli stoi trefna maszyna. nie jest to w zadnym celu atak na ciebie bo to nie obowiazek, ale wydaje mi sie ze jesli uzytkowincy portalu aarea o tym wiedza to wlasciciele adresow powinni tym bardziej. a poniewaz to ty 'dzielisz' sie takim znaleziskiem z nami to po prostu do ciebie kieruje takie zapytanie.  :)

Peace!

8 Ostatnio edytowany przez Monsoft (2005-10-16 17:45:52)

Jako ze moja firma scisle wspolpracuje z Ebay (czesty kontakt z administratorami tego portalu i ich sieci) zostali oni poinformowani o tym fakcie oczywiscie i podejeli odpowiednie kroki zwiazane z tym serwerem.

mikey napisał/a:

Wyluzuj, nie atakuje, ....

No jak nie ??? Tak wiec jak nazwiesz w sposob inszy taka odpowiedz ???


mikey napisał/a:

...ale nadal nie wiem co w tym dziwnego ze az trzeba o tym pisac posta,...

9

zdziwienie, zdumienie, watpliwosc celowosci .... w kazdym razie nie atak.