Meta:TCF Bank
Descubierto:07/02/2007

 General La meta es obtener la siguiente información:
    • Cuenta bancaria


Método phishing:
    • enlace URL

 Descripción del mensaje de correo De: TcfAlerts@alerts.tcf.com
Asunto: Your Online Banking Account Update

Enlace visible: http://www.tcfexpress.com/PersonalBanking/index.jsp?update/
Enlace real: http://www.bcgjeddah.com/update/tcf%20online%20banking/index.htm
Dirección IP: 64.72.112.104


El mensaje de correo está concebido para que no pueda ser detectado por los filtros Antispam y Antiphishing. Emplea la siguiente técnica:
    • El cuerpo del mensaje de correo contiene código HTML.



Esta captura de pantalla muestra cómo se ve el mensaje de correo phishing:


 Detalles de la página: URL visible: http://www.bcgjeddah.com/update/tcf%20online%20banking/index.htm
URL real: http://www.bcgjeddah.com/update/tcf%20online%20banking/index.htm
Dirección IP: 64.72.112.104


La página de phishing se verá así:



Descripción insertada por Dominik Auerbach el jueves 8 de febrero de 2007

Volver . . . .