कोमोडो लैब ने एक और फ़िशिंग ईमेल का पता लगाया

कोमोडो लैब ने एक और फ़िशिंग ईमेल का पता लगाया

अमेज़ॅन लीड्स मालवेयर होस्ट्स एंड गेटिंग वॉर्स पढ़ने का समय: 2 मिनट

प्रेषक: डब्ल्यूबीसी
विषय: 1 नया भुगतान!

ईमेल सामग्री:

ईमेल सामग्री

लिंक "वेस्टपैक ऑनलाइन बैंकिंग में साइन इन करने के लिए यहां क्लिक करें" वेब पेज खोलता है: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php।

Stokki.pl वेब साइट पोलैंड से पंजीकृत है और निम्नलिखित विवरण हैं:

वास्तविक वेब साइट

https://www.nazwa.pl/

WHOIS डेटाबेस प्रतिक्रियाएँ: http://www.dns.pl/english/opiskomunikatow_en.html

जब वेब पेज खोला जाता है, तो यह स्वचालित रूप से रीडायरेक्ट करता है: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html जहाँ एक नकली वेस्टपैक वेबसाइट होस्ट की जाती है।

नकली वेस्टपैक

हालांकि वास्तविक वेब साइट इस तरह दिखती है:

वास्तविक वेब साइट
साइट एक कुकी भी बनाती है:

वेबसाइट कुकी
अंतिम साइट ferhat.com.tr एक तुर्की स्थानीय कंपनी है, और उनकी वेबसाइट से संभवतः समझौता किया गया है। Whois रिकॉर्ड बताते हैं कि डोमेन नाम 2000 में वापस बनाया गया है।

कार्यक्षेत्र नाम
डोमेन

निशुल्क आजमाइश शुरु करें मुफ़्त के लिए अपनी सुरक्षा स्कोर प्राप्त करें

समय टिकट:

से अधिक साइबर सुरक्षा कोमोडो