Comodo Lab upptäcker ännu ett nätfiske-e-postmeddelande

Comodo Lab upptäcker ännu ett nätfiske-e-postmeddelande

Amazon leder skadlig programvara och blir värre Läsningstid: 2 minuter

Från: WBC
Ämne: 1 ny betalning!

E-postinnehåll:

E-postinnehåll

Länken "Klicka här för att logga in Westpac Online Banking" öppnar webbsidan: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Stokki.pl webbplats är registrerad från Polen och har följande information:

äkta webbplats

https://www.nazwa.pl/

WHOIS-databassvar: http://www.dns.pl/english/opiskomunikatow_en.html

När webbsidan öppnas omdirigeras den automatiskt till: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html där en falsk westpac-webbplats finns.

falsk westpac

Även om den äkta webbplatsen ser ut så här:

äkta webbplats
Webbplatsen skapar också en cookie:

webbplatscookie
Den sista sajten ferhat.com.tr är ett turkiskt lokalt företag, och deras hemsida är förmodligen äventyrad. Whois-posterna visar att domännamnet skapades redan år 2000.

Domännamn
domän

PÅBÖRJA GRATIS FÖRSÖKSPERIOD FÅ DIN Omedelbara säkerhetskort GRATIS

Tidsstämpel:

Mer från CyberSecurity Comodo