Lesetid: 2 minutter
Comodo har oppdaget en ny phishing-svindel, denne gangen rettet mot American Express kredittkortkunder. E-posten instruerer ofrene om å laste ned et vedlegg og deretter autentisere kontoen sin på nytt.
Når brukeren laster ned vedlegget og fyller ut skjema, sender den offerets informasjon til angriperne. Vedlegget er en HTML-fil som, når den åpnes i en nettleser, åpner en falsk American Express-nettside. Det er gjennom denne falske siden offerets kredittkortinformasjon kan bli stjålet.
Informasjonen som samles inn fra offeret sendes til en php-tjeneste på: http://komaebible.com/wp/wp-content/languages/themes/rev.php.
Meldingen lyder som følger:
Dato: tor 30. juli 2015 04:07:52
Fra: "American Express"
Svar til: "American Express"
Emne: Viktig informasjon!
kjære kunde
American Express-kontotjenesten har et problem og er inne
For å beskytte kunden(e), trenger vi at du autentiserer din
konto.
Last ned dokumentet vedlagt e-posten din og logg på
å fortsette.
Takk.
© 2015 American Express Company. Alle rettigheter forbeholdt.
Dokumentet som er vedlagt denne e-posten er best å se på Firefox
og Google Chrome.
Den falske siden:
Du bør beskytte deg selv ved å etablere sikre tilkoblingsmetoder, nemlig gjennom det mest pålitelige sikkerhetsmerket på markedet. Comodos prisbelønte produkter beskytter deg mot alle trusler på nettet som angriper gjennom nettstedet ditt, PC-en din og e-posten din.
Sikre e-posten din med Comodo KoruMail
START GRATIS PRØVEPERIODE FÅ DIN KJENTE SIKKERHETSSCORECARD GRATIS
- SEO-drevet innhold og PR-distribusjon. Bli forsterket i dag.
- PlatoAiStream. Web3 Data Intelligence. Kunnskap forsterket. Tilgang her.
- Minting the Future med Adryenn Ashley. Tilgang her.
- Kjøp og selg aksjer i PRE-IPO-selskaper med PREIPO®. Tilgang her.
- kilde: https://blog.comodo.com/email-security/american-express-phishing-scam/
- : har
- :er
- 2015
- 30
- a
- Logg inn
- kontoer
- Alle
- amerikansk
- American Express
- an
- og
- AS
- At
- angripe
- Angrep
- Prisbelønte
- BE
- BEST
- Blogg
- merke
- nett~~POS=TRUNC leseren~~POS=HEADCOMP
- by
- CAN
- kort
- Chrome
- klikk
- Selskapet
- tilkobling
- kreditt
- kredittkort
- Kunder
- oppdaget
- dokument
- nedlasting
- nedlastinger
- emalje
- Endpoint
- Endpoint sikkerhet
- etablere
- Event
- ekspress
- forfalskning
- filet
- følger
- Til
- Gratis
- fra
- få
- Google Chrome
- å ha
- HTML
- http
- HTTPS
- viktig
- in
- informasjon
- instant
- IT
- jpg
- ligger
- marked
- max bredde
- melding
- metoder
- mest
- nemlig
- Trenger
- Ny
- of
- on
- på nett
- åpnet
- åpner
- vår
- side
- PC
- phishing
- phishing-angrep
- PHP
- plato
- Platon Data Intelligence
- PlatonData
- trykk
- Problem
- Produkter
- beskytte
- reservert
- rettigheter
- s
- Svindel
- poengkort
- sikre
- sikkerhet
- send
- sender
- sendt
- tjeneste
- bør
- stjålet
- rettet mot
- Det
- De
- deres
- deretter
- denne
- trusler
- Gjennom
- tid
- til
- klarert
- Bruker
- Offer
- ofre
- we
- Nettsted
- når
- hvilken
- med
- Du
- Din
- deg selv
- zephyrnet