Comodo Lab avdekker enda en phishing-e-post

Comodo Lab avdekker enda en phishing-e-post

Amazon leder malware-verter og blir verre Lesetid: 2 minutter

Fra: WBC
Emne: 1 ny betaling!

E-postinnhold:

E-post innhold

Linken "Klikk her for å logge på Westpac Online Banking" åpner nettsiden: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Stokki.pl-nettstedet er registrert fra Polen og har følgende detaljer:

ekte nettside

https://www.nazwa.pl/

WHOIS-databasesvar: http://www.dns.pl/english/opiskomunikatow_en.html

Når nettsiden åpnes, omdirigeres den automatisk til: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html der et falskt westpac-nettsted er vert.

falsk westpac

Selv om den ekte nettsiden ser slik ut:

ekte nettside
Nettstedet lager også en informasjonskapsel:

nettside-informasjonskapsel
Det endelige nettstedet ferhat.com.tr er et tyrkisk lokalt selskap, og nettstedet deres er sannsynligvis kompromittert. Whois-postene viser at domenenavnet ble opprettet tilbake i 2000.

Domenenavn
domene

START GRATIS PRØVEPERIODE FÅ DIN KJENTE SIKKERHETSSCORECARD GRATIS

Tidstempel:

Mer fra CyberSecurity Comodo