Comodo Lab descubre otro correo electrónico de phishing

Comodo Lab descubre otro correo electrónico de phishing

Amazon lidera hosts de malware y empeora Tiempo de leer: 2 minutos

De: WBC
Asunto: 1 nuevo pago!

Contenido de correo electrónico:

Contenido de correo electrónico

El enlace "Haga clic aquí para iniciar sesión en Westpac Online Banking" abre la página web: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

El sitio web de Stokki.pl está registrado en Polonia y tiene los siguientes detalles:

sitio web genuino

https://www.nazwa.pl/

Respuestas de la base de datos de WHOIS: http://www.dns.pl/english/opiskomunikatow_en.html

Cuando se abre la página web, se redirige automáticamente a: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html donde se aloja un sitio web falso de Westpac.

Westpac falso

Aunque el sitio web genuino se ve así:

sitio web genuino
El sitio también crea una cookie:

cookie del sitio web
El sitio final ferhat.com.tr es una empresa local turca, y su sitio web probablemente esté comprometido. Los registros whois muestran que el nombre de dominio se creó en 2000.

Los nombres de dominio
dominio

PRUEBA GRATUITA OBTENGA SU TARJETA DE SEGURIDAD INSTANTÁNEA GRATIS

Sello de tiempo:

Mas de Ciberseguridad Comodo