Лабораторія Comodo виявила ще один фішинговий лист

Лабораторія Comodo виявила ще один фішинговий лист

Amazon лідирує серед хостів зловмисного програмного забезпечення та стає гірше Час читання: 2 протокол

Від: WBC
Тема: 1 новий платіж!

Вміст електронної пошти:

Зміст електронної пошти

Посилання «Натисніть тут, щоб увійти в Westpac Online Banking» відкриває веб-сторінку: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Веб-сайт Stokki.pl зареєстрований у Польщі та має такі дані:

справжній веб-сайт

https://www.nazwa.pl/

Відповіді бази даних WHOIS: http://www.dns.pl/english/opiskomunikatow_en.html

Коли веб-сторінка відкривається, вона автоматично переспрямовує на: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html, де розміщено підроблений веб-сайт westpac.

підроблений Вестпак

Хоча справжній веб-сайт виглядає так:

справжній веб-сайт
Сайт також створює файли cookie:

файл cookie веб-сайту
Останній сайт ferhat.com.tr є місцевою турецькою компанією, її веб-сайт, ймовірно, зламано. Записи whois показують, що доменне ім’я було створено ще в 2000 році.

Доменні імена
домен

ПОЧНІТЬ БЕЗКОШТОВНУ ПРОБУ БЕЗКОШТОВНО ОТРИМАЙТЕ СВОЙ МОМЕНТАЛЬНИЙ СКОРЕКАРД

Часова мітка:

Більше від Кібербезпека Comodo