Comodo Lab descobre outro e-mail de phishing

Comodo Lab descobre outro e-mail de phishing

Amazon lidera hosts de malware e piora Tempo de leitura: 2 minutos

De: WBC
Assunto: 1 novo Pagamento!

Conteúdo do email:

Conteúdo de e-mail

O link “Clique aqui para entrar no Westpac Online Banking” abre a página da web: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

O site Stokki.pl está registrado na Polônia e tem os seguintes detalhes:

site genuíno

https://www.nazwa.pl/

Respostas do banco de dados WHOIS: http://www.dns.pl/english/opiskomunikatow_en.html

Quando a página da web é aberta, ela redireciona automaticamente para: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html onde um site falso do westpac está hospedado.

Westpac falso

Embora o site genuíno se pareça com:

site genuíno
O site também cria um cookie:

cookie do site
O site final ferhat.com.tr é uma empresa local turca, e seu site provavelmente está comprometido. Os registros whois mostram que o nome de domínio foi criado em 2000.

Nomes de domínio
domínio

COMECE O TESTE GRÁTIS OBTENHA SEU SCORECARD DE SEGURANÇA INSTANTÂNEO GRATUITAMENTE

Carimbo de hora:

Mais de Comodo de segurança cibernética