Meta:Teachers Credit Union
Descubierto:25/09/2006

 General La meta es obtener las siguientes informaciones:
    • Cuenta bancaria
    • Tarjeta de crédito


Método phishing:
    • Enlace 'texto'

 Descripción del mensaje de correo De: service@nacu.com
Asunto: Important message from Teachers Credit Union Banking !

Enlace visible: Sign on to Online Banking
Enlace real: http://maps.google.com/local_url?q=http://72.10.98.71/~kohtenc/.x/
Dirección IP: 72.10.98.71


El mensaje de correo está concebido para que no pueda ser detectado por los filtros Antispam y Antiphishing. Emplea la siguiente técnica:
    • El cuerpo del mensaje de correo contiene código HTML.


La página de phishing incluye el siguiente truco:
    • Link de redirección con la ayuda de un nombre conocido de la domain



Esta captura de pantalla muestra cómo se ve el mensaje de correo phishing:


 Detalles de la página: URL visible: http://72.10.98.71/~kohtenc/.x/
URL real: http://72.10.98.71/~kohtenc/.x/
Dirección IP: 72.10.98.71


La página de phishing se verá así:



Descripción insertada por Dominik Auerbach el martes 26 de septiembre de 2006

Volver . . . .