Ziel:Gesa Credit Union
Entdeckt am:18/08/2006

 Allgemein Es wird beabsichtigt folgende Informationen zu bekommen:
    • Bank Zugangsdaten
    • Kreditkarte
    • Personenbezogene Information


Phishing Methode:
    • 'Text' link

 Email Details Von: service@gesa.com
Betreff: Gesa Credit Union - Internet Banking Alert

Sichtbarer link: Log in to Internet Banking.
Eigentlicher link: http://hometown.aol.de/mspsnbdlv/
IP Adresse: 205.188.226.153


Die Email enthaelt Elemente um von Antispam und Antiphishing nicht erkannt zu werden. Hierfuer wird folgende Technik eingesetzt:
    • Die Email enthaelt HTML Inhalte.



Dieser Screenshot zeigt wie die Phshing email aus sieht:


 Details der Seite Sichtbare URL: http://cacalnm.com/.partner/http/www.gesa.com/fundsxpress/Login.htm
Eigentliche URL: http://cacalnm.com/.partner/http/www.gesa.com/fundsxpress/Login.htm
IP Adresse: 198.65.23.36


Die Phishingseite sieht wie folgt aus:



Die Beschreibung wurde erstellt von Dominik Auerbach am Freitag, 18. August 2006

zurück . . . .