Comodo Lab découvre un autre e-mail de phishing

Comodo Lab découvre un autre e-mail de phishing

Amazon mène les hôtes de logiciels malveillants et s'aggrave Temps de lecture : 2 minutes

De : WBC
Objet: 1 nouveau paiement!

Contenu de l'e-mail:

Contenu de l'e-mail

Le lien «Cliquez ici pour vous connecter à Westpac Online Banking» ouvre la page Web: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Le site Web Stokki.pl est enregistré en Pologne et contient les informations suivantes:

site Web authentique

https://www.nazwa.pl/

Réponses de la base de données WHOIS: http://www.dns.pl/english/opiskomunikatow_en.html

Lorsque la page Web est ouverte, elle redirige automatiquement vers: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html où un faux site Web westpac est hébergé.

faux westpac

Bien que le site Web authentique ressemble à:

site Web authentique
Le site crée également un cookie:

cookie de site Web
Le site final ferhat.com.tr est une société locale turque et son site Web est probablement compromis. Les enregistrements whois montrent que le nom de domaine a été créé en 2000.

Noms de domaine
domaine

COMMENCER L'ESSAI GRATUIT OBTENEZ GRATUITEMENT VOTRE SCORECARD DE SÉCURITÉ INSTANTANÉE

Horodatage:

Plus de CyberSécurité Comodo