httpsを使ったフィッシング

CitiBusiness Onlineの偽サイト。httpsのページになっている。オレオレ証明書ではなく、正規(?)にEquifaxから取得した証明書を使っている。
各ページにはベリサインのセキュアサイトシールも掲載されている。これをクリックすると本物のサイトの情報が表示される。偽サイトのドメイン名は本物のサイトとよく似ているため注意しなければ見間違えてしまうだろう。
1週間前にも異なるドメイン名を使った同様の手口があった。こちらのサイトもまだ閉鎖されていない。ちなみにサーバはどちらもポーランド