Comodo Lab ontdekt opnieuw een phishing-e-mail

Comodo Lab ontdekt opnieuw een phishing-e-mail

Amazon leidt malware-hosts en wordt erger Leestijd: 2 minuten

Van: WBC
Onderwerp: 1 nieuwe betaling!

E-mailinhoud:

E-mailinhoud

De link “Klik hier om in te loggen bij Westpac Online Banking” opent de webpagina: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

De website van Stokki.pl is geregistreerd in Polen en heeft de volgende gegevens:

echte website

https://www.nazwa.pl/

WHOIS-databasereacties: http://www.dns.pl/english/opiskomunikatow_en.html

Wanneer de webpagina wordt geopend, wordt deze automatisch omgeleid naar: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html waar een nep-westpac-website wordt gehost.

nep westpac

Hoewel de echte website er als volgt uitziet:

echte website
De site maakt ook een cookie aan:

website-cookie
De uiteindelijke site ferhat.com.tr is een lokaal Turks bedrijf en hun website is waarschijnlijk gecompromitteerd. Uit de whois-records blijkt dat de domeinnaam in 2000 is gemaakt.

Domeinnamen
domein

START GRATIS VERZOEK KRIJG GRATIS UW DIRECTE BEVEILIGINGSSCOREKAART

Tijdstempel:

Meer van Cyberbeveiliging Comodo