Comodo Lab entdeckt eine weitere Phishing-E-Mail

Comodo Lab entdeckt eine weitere Phishing-E-Mail

Amazon führt Malware-Hosts an und wird immer schlimmer Lesezeit: 2 Minuten

Von: WBC
Betreff: 1 neue Zahlung!

E-Mail-Inhalt:

E-Mail-Inhalt

Der Link "Klicken Sie hier, um sich bei Westpac Online Banking anzumelden" öffnet die Webseite: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Die Website Stokki.pl ist aus Polen registriert und enthält folgende Angaben:

echte Website

https://www.nazwa.pl/

Antworten der WHOIS-Datenbank: http://www.dns.pl/english/opiskomunikatow_en.html

Wenn die Webseite geöffnet wird, wird sie automatisch weitergeleitet an: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html, wo eine gefälschte Westpac-Website gehostet wird.

gefälschter Westpac

Obwohl die echte Website so aussieht:

echte Website
Die Site erstellt auch ein Cookie:

Website-Cookie
Die endgültige Website ferhat.com.tr ist eine türkische lokale Firma, deren Website wahrscheinlich kompromittiert ist. Die whois-Datensätze zeigen, dass der Domainname bereits im Jahr 2000 erstellt wurde.

Domain Namen
Domain

KOSTENLOS TESTEN ERHALTEN SIE IHRE SOFORTIGE SICHERHEITSKORECARD KOSTENLOS

Zeitstempel:

Mehr von Cybersicherheit Comodo