Comodo Lab scopre un'altra email di phishing

Comodo Lab scopre un'altra email di phishing

Amazon guida gli host di malware e sta peggiorando Momento della lettura: 2 verbale

Da: WBC
Oggetto: 1 nuovo pagamento!

Contenuto dell'email:

Contenuto dell'email

Il collegamento "Fare clic qui per accedere a Westpac Online Banking" apre la pagina Web: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Il sito web Stokki.pl è registrato dalla Polonia e ha i seguenti dettagli:

vero sito web

https://www.nazwa.pl/

Risposte del database WHOIS: http://www.dns.pl/english/opiskomunikatow_en.html

Quando la pagina web viene aperta, reindirizza automaticamente a: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html dove è ospitato un falso sito web westpac.

falso westpac

Sebbene il vero sito web assomigli a:

vero sito web
Il sito crea anche un cookie:

cookie del sito web
Il sito finale ferhat.com.tr è una società locale turca e il loro sito Web è probabilmente compromesso. I record whois mostrano che il nome di dominio è stato creato nel 2000.

Nomi di dominio
dominio

INIZIA LA PROVA GRATUITA OTTIENI IL TUO SCORECARD DI SICUREZZA ISTANTANEO GRATUITAMENTE

Timestamp:

Di più da Sicurezza informatica Comodo