Laboratorium Comodo odkryło kolejny e-mail phishingowy

Laboratorium Comodo odkryło kolejny e-mail phishingowy

Amazon jest liderem wśród hostów złośliwego oprogramowania i staje się coraz gorszy Czas czytania: 2 minuty

Od: WBC
Temat: 1 nowy Płatność!

Treść e-maila:

Treść wiadomości e-mail

Łącze „Kliknij tutaj, aby zalogować się do bankowości internetowej Westpac” otwiera stronę internetową: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Witryna Stokki.pl jest zarejestrowana z Polski i zawiera następujące dane:

oryginalna strona internetowa

https://www.nazwa.pl/

Odpowiedzi bazy danych WHOIS: http://www.dns.pl/english/opiskomunikatow_en.html

Kiedy strona jest otwierana, automatycznie przekierowuje się do: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html gdzie hostowana jest fałszywa strona westpac.

fałszywy westpac

Chociaż oryginalna strona internetowa wygląda tak:

oryginalna strona internetowa
Witryna tworzy również plik cookie:

plik cookie witryny website
Ostatnia strona ferhat.com.tr jest lokalną turecką firmą, a jej strona prawdopodobnie została skompromitowana. Rekordy whois pokazują, że nazwa domeny została utworzona w 2000 roku.

Nazwy domen
domena

ROZPOCZNIJ DARMOWY OKRES PRÓBNY ODBIERZ SWOJĄ NATYCHMIASTOWĄ KARTĘ BEZPIECZEŃSTWA ZA DARMO

Znak czasu:

Więcej z Cyberbezpieczeństwo Comodo