2025/04/12

SBI 証券を騙るフィッシングサイトを調査してみた。

<aside> ⚠️

以下ご理解いただける方のみお読みください。


TL;DR

X ポスト

https://x.com/AP_Zenmashi/status/1910857916133106144

https://x.com/AP_Zenmashi/status/1910857916133106144

ネットワーク情報

URL レジストラ IP(クリックで IPInfo.io へ移動) AS(クリックで IPInfo.io へ移動)
hxxps://sbi-direl005[.]com Dynadot Inc 45.192.170.198 AS138995 - Antbox Networks Limited

サイト構造

flowchart TD
  node_1["トップページ"]
  node_2["お客様情報の確認"]
  node_3["完了"]
  node_4{"サーバからの<br>レスポンス"}
  node_5{"サーバからの<br>レスポンス"}
  node_1 --"POST"--> node_4
  node_4 --"data.code = 200"--> node_2
  node_2 --"POST"--> node_5
  node_5 --"data.code = 200"--> node_3
  node_5 -."data.code ≠ 200".-> node_2
  node_4 -."data.code ≠ 200".-> node_1