Comodo Lab löytää uuden tietojenkalasteluviestin

Comodo Lab löytää uuden tietojenkalasteluviestin

Amazon johtaa haittaohjelmien isäntiä ja pahenee Lukuaika: 2 pöytäkirja

Lähettäjä: WBC
Aihe: 1 uusi maksu!

Sähköpostin sisältö:

Sähköpostin sisältö

Linkki "Kirjaudu sisään kirjautumalla Westpac-verkkopankkiin" avaa verkkosivun: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Stokki.pl-verkkosivusto on rekisteröity Puolasta ja sillä on seuraavat tiedot:

aito verkkosivusto

https://www.nazwa.pl/

WHOIS-tietokantavastaukset: http://www.dns.pl/english/opiskomunikatow_en.html

Kun verkkosivu avataan, se ohjaa automaattisesti osoitteeseen: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html, jossa on väärennetty westpac-verkkosivusto.

väärennetty westpac

Vaikka aito verkkosivusto näyttää tältä:

aito verkkosivusto
Sivusto luo myös evästeen:

verkkosivuston eväste
Lopullinen sivusto ferhat.com.tr on turkkilainen paikallinen yritys, ja heidän verkkosivustonsa on todennäköisesti vaarantunut. Whois-tietueet osoittavat, että verkkotunnus luotiin jo vuonna 2000.

Domain-nimet
verkkotunnuksen

ALOITA ILMAINEN KOKEILU SAA VAKAA TURVALLISUUSKORTTI ILMAISEKSI

Aikaleima:

Lisää aiheesta CyberSecurity Comodo