Comodo Lab descoperă un alt e-mail de phishing

Comodo Lab descoperă un alt e-mail de phishing

Amazon conduce gazdele malware și se înrăutățește Timp de citit: 2 minute

De la: WBC
Subiect: 1 plată nouă!

Conținut de e-mail:

Conținut prin e-mail

Linkul „Faceți clic aici pentru a vă conecta Westpac Online Banking” deschide pagina web: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Site-ul web Stokki.pl este înregistrat din Polonia și are următoarele detalii:

site web autentic

https://www.nazwa.pl/

Răspunsuri la baza de date WHOIS: http://www.dns.pl/english/opiskomunikatow_en.html

Când pagina web este deschisă, aceasta redirecționează automat către: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html unde este găzduit un site web fals westpac.

westpac fals

Deși site-ul web autentic arată astfel:

site web autentic
Site-ul creează și un cookie:

cookie de site
Site-ul final ferhat.com.tr este o companie locală turcă, iar site-ul lor este probabil compromis. Înregistrările whois arată că numele de domeniu a fost creat în 2000.

Nume de domeniu
domeniu

INCEPE O PROBĂ GRATUITĂ OBȚINEȚI-ȚI GRATUIT SCORECARDUL DE SECURITATE INSTANTANALĂ

Timestamp-ul:

Mai mult de la CyberSecurity Comodo