Comodo Lab afslører endnu en phishing-e-mail

Comodo Lab afslører endnu en phishing-e-mail

Amazon fører malware-værter og bliver værre Læsetid: 2 minutter

Fra: WBC
Emne: 1 ny betaling!

E-mail-indhold:

E-mail-indhold

Linket "Klik her for at logge på Westpac Online Banking" åbner websiden: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Stokki.pl-webstedet er registreret fra Polen og har følgende detaljer:

ægte hjemmeside

https://www.nazwa.pl/

WHOIS-databasesvar: http://www.dns.pl/english/opiskomunikatow_en.html

Når websiden åbnes, omdirigeres den automatisk til: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html, hvor et falsk westpac-websted er hostet.

falsk westpac

Selvom den ægte hjemmeside ser sådan ud:

ægte hjemmeside
Siden opretter også en cookie:

hjemmeside-cookie
Det endelige websted ferhat.com.tr er et tyrkisk lokalt firma, og deres hjemmeside er sandsynligvis kompromitteret. Whois-registrene viser, at domænenavnet blev oprettet tilbage i 2000.

Domænenavne
domæne

START GRATIS PRØVNING FÅ DIT ØJEBLIKKE SIKKERHEDSSCORECARD GRATIS

Tidsstempel:

Mere fra CyberSecurity Comodo