Meta: St. George Bank Descubierto: 27/10/2006
General La meta es obtener la siguiente información: • Tarjeta de crédito Método phishing: • enlace URL Descripción del mensaje de correo De: customer.alert@st.george.com.au Asunto: Security Alert(Upgrade Your Personal Account Information) Enlace visible: http://www.St.George.com.au /signon?LOB=CONS&screenid =Update_Ac ct Enlace real: http://dovbjka.com/cig/stgeorge.htm Dirección IP: 65.254.228.100 El mensaje de correo está concebido para que no pueda ser detectado por los filtros Antispam y Antiphishing. Emplea la siguiente técnica: • El cuerpo del mensaje de correo contiene código HTML. Esta captura de pantalla muestra cómo se ve el mensaje de correo phishing: Detalles de la página: URL visible: http://dovbjka.com/cig/stgeorge.htm URL real: http://dovbjka.com/cig/stgeorge.htm Dirección IP: 65.254.228.100 La página de phishing se verá así:
Descripción insertada por Dominik Auerbach el viernes 27 de octubre de 2006 Descripción actualizada por Dominik Auerbach el viernes 27 de octubre de 2006
Volver
.
.
.
.