usbankのフィッシング

何かと話題のフィッシング詐欺だが、なんと知り合いのサイトにある日usbankのサイトが丸ごとアップされていたそうな。メールから誘導されてきた人がそこでパスワードをいれちゃう訳で、worm.comとかからお咎めが来たとか。ユーザーには対処方法とかがいろいろなされているようだが、サーバ側の観点から検索してもなにも出てこない。まあサイトの書き換えのハックと同じだからパスワードはちゃんと管理しましょうと言うことなのだろうが、完全に踏み台でいい迷惑である。
ちなみに、「作り方 偽 サイト」で検索したら知ってる人のサイトがヒットした。