Više fišing sajtova sa iste IP adrese
#1

Hmmm ima jos sajtova iza IP
IP:
142.251.32.99:443
172.253.63.84:443
43.160.247.80:443
142.250.176.202:443
142.250.65.164:443
104.26.9.44:443
142.251.40.234:443
142.250.80.10:443
142.251.40.193:443
151.101.194.208:443
142.251.40.174:443
142.250.80.67:443
142.250.80.42:443
142.250.81.238:443
142.251.41.14:443


Attached Files Image(s)
       
Reply
#2

IP: 43.160.247.80 
Open ports: 80 (HTTP), 443 (HTTPS)
Nadjen vuln: CVE-2011-3192 B ( Ok je za DoS, nema potrebe ) 


Phishing site:  brazzers.qpon
Responds: nginx/1.24.0 (Ubuntu).
HTML + hevi obfuscated JavaScript
pokusavada da prikupi CVV kartice, web login podatke, cuva u sessionStorage i salje preko WebSocket-a + axios poziva
Reply
#3

posle novog mts fišing sajta koji se nalazi na IP adresi 43.160.247.80 otkriven je sa iste IP adrese i fišing sajt - kloniran sajt serbiatravelservice.com se koristi za prevare

ali to nije sve, bilo ih je još u prethodnih nedelju dana ali su trenutno neaktivni, verovatno jer ih google safe browsing prikazuje kao maliciozne :

bancaintesa[.]top i bancaintesa[.]shop :

   

posta[.]rest :

   
Reply
#4

evo i poruke za prevaru sa jednog od domena: 

   
Reply
#5

Dolazi sa istog broja, intese?
Reply
#6

Jos, ne tako novih.


Attached Files Image(s)
   
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)