Ziel:Paypal
Entdeckt am:06/06/2006

 Allgemein Es wird beabsichtigt folgende Informationen zu bekommen:
    • Kreditkarte
    • Personenbezogene Information
    • Paypal Zugangsdaten
    • Email Zugangsdaten


Phishing Methoden:
    • URL link
    • Bild mit Link

 Email Details Von: service@paypal.com <service@paypal.com>
Betreff: Notification of Limited Account Access

Sichtbarer link: http://www.paypal.com/cgi-bin/webscr?cmd=_login-run
Eigentlicher link: https://www.measuresupdate.com/ssl/manage/account/profile/200234
IP Adresse: 68.142.212.43


Die Email enthaelt Elemente um von Antispam und Antiphishing nicht erkannt zu werden. Hierfuer wird folgende Technik eingesetzt:
    • Die Email enthaelt HTML Inhalte.



Dieser Screenshot zeigt wie die Phshing email aus sieht:


 Details der Seite Sichtbare URL: https://www.measuresupdate.com/ssl/manage/account/profile/200234
Eigentliche URL: https://www.measuresupdate.com/ssl/manage/account/profile/200234
IP Adresse: 68.142.212.43


Die Seite enthält folgenden Trick:
•Die Webseite wurde auf einem HTTPS Server installiert.


Die Phishingseite sieht wie folgt aus:




Die Beschreibung wurde erstellt von Dominik Auerbach am Dienstag, 6. Juni 2006
Die Beschreibung wurde geändert von Dominik Auerbach am Dienstag, 6. Juni 2006

zurück . . . .