forgery

Mar. 28th, 2004 12:05 am
109: (Default)
[personal profile] 109
получил забавное письмецо. это типа не просто выглядит как банковская страница логина, это одна и есть. за маленьким исключением: <FORM action=http://196.33.171.200/bollogin.php>, где 196.33.171.200 - это не ip BankOne.

вот я не понимаю, ведь это же должно быть постоянное подключение к интернету, а не диалап. так ведь их же найдут сразу. позвонят в Cable & Wireless и спросят "а кто это у вас сидит на ip 196.33.171.200?"

рассказал жене, она сразу предложила lowtech аналог - рассылается бумажная почта с текстом "на вашем аккаунте подозрительные транзакции, позвоните нам" на бланке банка. телефон, естественно, не банка. при звонке у человека спрашивают его username и пароль. и переводят все его деньги себе на каймановы острова. а анонимный телефонный номер ведь куда проще получить, чем анонимный долгоживущий ip адрес.

зы. а вот интересно, как в банковской сфере обстоит дело с отменой транзакций. предположим, я обнаруживаю, что неделю назад с моего чекинга ушло на PayPal некоторое количество тысяч долларов. я утверждаю, что я этой транзакции не делал. дальше что?

(no subject)

Date: 2004-03-28 04:23 pm (UTC)
From: [identity profile] msh.livejournal.com
А в худшем этот адрес окажется вообще каким-то африканским сервером

Именно в Африке он и есть

(no subject)

Date: 2004-03-28 04:45 pm (UTC)
From: [identity profile] 109.livejournal.com
а поподробнее можно? как извлекать инфу из ip-адреса, который даже не back-резолвится?

(no subject)

Date: 2004-03-28 05:13 pm (UTC)
From: [identity profile] msh.livejournal.com
traceroute сделай (у вас это tracert)

(no subject)

Date: 2004-03-29 12:06 am (UTC)
From: [identity profile] 109.livejournal.com
издеваешься?

адрес в имя не резолвится. последний резолвящийся в цепочке - какой-то лондонский internet solutions ltd, чей провайдер - Cable & Wireless, о чём я и написал.

rar используют.. (с)

Date: 2004-03-28 06:35 pm (UTC)
From: [identity profile] owssrmn.livejournal.com
lslarry@red-eyed>whois 196.33.171.200

OrgName: The Internet Solution
OrgID: IS
Address: The Campus, 57 Sloane Street
Address: Bryanston
City: Johannesburg
StateProv: Gauteng
PostalCode: 2021
Country: ZA

NetRange: 196.33.0.0 - 196.33.255.255
CIDR: 196.33.0.0/16
NetName: ISNET-04
NetHandle: NET-196-33-0-0-1
Parent: NET-196-0-0-0-0
NetType: Direct Allocation
NameServer: APOLLO.IS.CO.ZA
NameServer: HERMES.IS.CO.ZA
NameServer: NS0.PIPEX.NET
Comment:
RegDate: 1995-11-27
Updated: 2000-02-25

TechHandle: ZT12-ARIN
TechName: The Internet Solution
TechPhone: +27 11 575 1000
TechEmail: netadmin@is.co.za

OrgAbuseHandle: ABUSE239-ARIN
OrgAbuseName: Abuse
OrgAbusePhone: +27 11 575 0055
OrgAbuseEmail: abuse@is.co.za

OrgTechHandle: ZT12-ARIN
OrgTechName: The Internet Solution
OrgTechPhone: +27 11 575 1000
OrgTechEmail: netadmin@is.co.za

# ARIN WHOIS database, last updated 2004-03-27 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.

Re: rar используют.. (с)

Date: 2004-03-29 12:08 am (UTC)
From: [identity profile] 109.livejournal.com
хороший у вас хуиз. мой хуиз сказал "not found".

(no subject)

Date: 2004-03-28 09:16 pm (UTC)
From: [identity profile] fed-.livejournal.com
под юнихами ответили выше, а под виндами:
telnet whois.ripe.net 43

Потом ввести ip адрес.

(no subject)

Date: 2004-03-29 12:13 am (UTC)
From: [identity profile] 109.livejournal.com
есть веб-интерфейсы к нему. в которые я тыкал этим ip-адресом. а оно говорит - not found. но спасибо anyway!

Profile

109: (Default)
109

March 2019

S M T W T F S
     12
3456789
101112131415 16
17181920212223
24252627282930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags