Meta:HM Revenue & Customs
Descubierto:13/12/2006

 General La meta es obtener las siguientes informaciones:
    • Tarjeta de crédito
    • Datos personales


Método phishing:
    • enlace 'Clic aquí'

 Descripción del mensaje de correo De: admin@hmrc.gsi.gov.uk
Asunto: HM Revenue & Customs - Notification.

Enlace visible: click here
Enlace real: http://www.transcell.net/images/uk/index.html
Dirección IP: 216.133.162.9


El mensaje de correo está concebido para que no pueda ser detectado por los filtros Antispam y Antiphishing. Emplea la siguiente técnica:
    • El cuerpo del mensaje de correo contiene código HTML.



Esta captura de pantalla muestra cómo se ve el mensaje de correo phishing:


 Detalles de la página: URL visible: http://oncophyt.com/~twistee/images/uk/pas.php?certegy_vm=...
URL real: http://oncophyt.com/~twistee/images/uk/pas.php?certegy_vm=...
Dirección IP: 213.186.58.109


La página de phishing se verá así:


Descripción insertada por Dominik Auerbach el viernes 15 de diciembre de 2006

Volver . . . .