Comodo Lab khai quật một email lừa đảo khác

Comodo Lab khai quật một email lừa đảo khác

Amazon dẫn đầu máy chủ lưu trữ phần mềm độc hại và ngày càng tệ hơn Thời gian đọc: 2 phút

Từ: WBC
Chủ đề: 1 mới Thanh toán!

Nội dung email:

Nội dung email

Liên kết “Nhấp vào đây để Đăng nhập Ngân hàng Trực tuyến Westpac” sẽ mở ra trang web: http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php.

Trang web Stokki.pl được đăng ký từ Ba Lan và có các thông tin chi tiết sau:

trang web chính hãng

https://www.nazwa.pl/

Phản hồi cơ sở dữ liệu WHOIS: http://www.dns.pl/english/opiskomunikatow_en.html

Khi trang web được mở, nó sẽ tự động chuyển hướng đến: http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html nơi lưu trữ trang web westpac giả mạo.

tây pac giả

Mặc dù trang web chính hãng trông giống như:

trang web chính hãng
Trang web cũng tạo cookie:

cookie trang web
Trang web cuối cùng ferhat.com.tr là một công ty địa phương của Thổ Nhĩ Kỳ và trang web của họ có thể đã bị xâm phạm. Bản ghi whois cho thấy tên miền được tạo từ năm 2000.

Tên miền
miền

BẮT ĐẦU DÙNG THỬ MIỄN PHÍ NHẬN MIỄN PHÍ SCORECARD NGAY LẬP TỨC

Dấu thời gian:

Thêm từ An ninh mạng Comodo