يكشف Comodo Lab عن بريد إلكتروني آخر للتصيد الاحتيالي

يكشف Comodo Lab عن بريد إلكتروني آخر للتصيد الاحتيالي

أما أمازون فهي تقود مضيفي البرامج الضارة وتزداد سوءًا وقت القراءة: 2 دقائق

من: WBC
الموضوع: دفعة جديدة واحدة!

محتوى البريد الإلكتروني:

محتوى البريد الإلكتروني

يفتح الرابط "انقر هنا لتسجيل الدخول إلى Westpac Online Banking" صفحة الويب: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

موقع Stokki.pl مسجل من بولندا ولديه التفاصيل التالية:

موقع ويب حقيقي

https://www.nazwa.pl/

استجابات قاعدة بيانات WHOIS: http://www.dns.pl/english/opiskomunikatow_en.html

عند فتح صفحة الويب ، يتم إعادة التوجيه تلقائيًا إلى: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html حيث يتم استضافة موقع ويب westpac مزيف.

Westpac مزيف

على الرغم من أن موقع الويب الأصلي يشبه:

موقع ويب حقيقي
يقوم الموقع أيضًا بإنشاء ملف تعريف ارتباط:

ملف تعريف ارتباط موقع الويب
الموقع النهائي ferhat.com.tr هو شركة تركية محلية ، ومن المحتمل أن يكون موقعه على الويب قد تعرض للاختراق. تظهر سجلات whois أنه تم إنشاء اسم المجال مرة أخرى في عام 2000.

أسماء النطاقات
نطاق

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني