Лаборатория Comodo обнаружила еще одно фишинговое письмо

Лаборатория Comodo обнаружила еще одно фишинговое письмо

Амазонка ведет к вредоносным хостам и становится хуже Время чтения: 2 минут

От: WBC
Тема: 1 новый платеж!

Содержание электронной почты:

Содержание электронной почты

Ссылка «Нажмите здесь, чтобы войти в систему Westpac Online Banking» открывает веб-страницу: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Сайт Stokki.pl зарегистрирован в Польше и содержит следующие данные:

подлинный веб-сайт

https://www.nazwa.pl/

Ответы базы данных WHOIS: http://www.dns.pl/english/opiskomunikatow_en.html

Когда веб-страница открывается, она автоматически перенаправляется на: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html, где размещается поддельный веб-сайт westpac.

поддельный вестпак

Хотя настоящий веб-сайт выглядит так:

подлинный веб-сайт
Сайт также создает куки:

веб-сайт cookie
Последний сайт ferhat.com.tr - турецкая местная компания, и их сайт, вероятно, взломан. Записи whois показывают, что доменное имя было создано еще в 2000 году.

Доменные имена
домен

НАЧАТЬ БЕСПЛАТНУЮ ИСПЫТАНИЕ ПОЛУЧИТЕ СВОЙ МОМЕНТ БЕЗОПАСНОСТИ БЕСПЛАТНО

Отметка времени:

Больше от Кибербезопасность Comodo