subdefault.godaddyclicking.com 301 ile http://godaddyclicking.com/subslevel...ount/index.php yönleniyor
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>301 Moved Permanently</title>
</head><body>
<h1>Moved Permanently</h1>
<p>The document has moved <a href="http://godaddyclicking.com/subslevels/access/MyAccount/index.php?SPKey=GDDCC-M1PWDCCWEB02&amp;myaUrl=%252fdefault.aspx&amp;prog_id=GoDaddy&amp;isc=gdbbx1078&amp;ci=60716">here</a>.</p>
</body></html>
index.php de ise form girdisi sahte form.php ye bilgi gönderiyor. form.php olduguna bakmayın log.php aslında
<form name="Form1" method="post" action="verif.php" id="Form1" style="margin: 0; padding: 0;">
form.php de openid.php ye yönlendiriyor.
http://godaddyclicking.com/subslevels/godaddy/openid.php?route=openid/whois&token=a70ee346f3b7c9683a344da3b764c501
openid.php de baya akıllıca olmuş. Gmail hesabınız ile giriş yapabilirsiniz diyor. Dolayısı ile domain sahibinin mail adresi gmail üzerinde ise adam login olmaya çalışınca tekrarda log verif.php ye gidecek.

Adam Hem Godaddy Kullanıcı Adı ve Şifrenizi alıyor hem iş garanti olsun diye Gmail hesabınızı alıyor



Gmail e tıklayıncada index.php ye yönleniyor.
http://godaddyclicking.com/subslevels/appsGmail1/index.php?route=openid/whois&token=a70ee346f3b7c9683a344da3b764c501
index.php de
http://godaddyclicking.com/subslevels/appsGmail1/index.php?route=openid/whois&token=a70ee346f3b7c9683a344da3b764c501
Bu da sahte GMail Giriş sayfası bunda bilgiler verif.php ye gönderiliyor

<form novalidate method="post" action="verif.php" id="gaia_loginform">

Sitenin IP: 80.241.220.20:80
DNS: E-Clicking.in
E-clicking Hosting Firması Kişisel bir firma zaten
Server üzerinde 62 site var sadece.

Phising bildirimi yapıldı publicdomainregistry ilgilenirse domain kapatılıp kişi bilgileri USA Cert e gönderilecek. Phising konusunda en hızlı yanıt veren firma namecheap bu arada anında kapıyorlar şikayet edince.