Comodo 实验室发现另一封网络钓鱼电子邮件

Comodo 实验室发现另一封网络钓鱼电子邮件

亚马逊引领恶意软件主机,并且变得更糟 阅读时间: 2 分钟

来自:白细胞
主题:1次新付款!

电子邮件内容:

邮件内容

链接“单击此处登录Westpac网上银行”将打开网页:http://stokki.pl/wp-content/themes/twentyfourteen/genericons/web.php。

Stokki.pl网站是从波兰注册的,并且具有以下详细信息:

真正的网站

https://www.nazwa.pl/

WHOIS数据库回复: http://www.dns.pl/english/opiskomunikatow_en.html

打开网页后,它将自动重定向到:托管了伪造的westpac网站的http://ferhat.com.tr/templates/ferhat12/images/system/West-Log/xls.html。

假西太平洋银行

虽然真正的网站看起来像:

真正的网站
该网站也会创建一个cookie:

网站cookie
最终站点ferhat.com.tr是土耳其本地公司,其网站可能已受到破坏。 whois记录显示该域名创建于2000年。

网站域名
域

开启免费体验 免费获取即时安全评分

时间戳记:

更多来自 网络安全科摩多