Meta: LaSalle Bank Descubierto: 10/11/2007
General La meta es obtener las siguientes informaciones: • Cuenta bancaria • Datos personales Método phishing: • enlace URL Descripción del mensaje de correo De: customerservice@lasallebank.com Asunto: Important Notice - Account Data Confirmation Required! Enlace visible: https://onlinebanking.lasallebank.com/efs/servlet/efs/login2.jsp?... Enlace real: http://www.freewebs.com/data-confirmation/www.lasallebank.com/... Dirección IP: 204.2.183.2 El mensaje de correo está concebido para que no pueda ser detectado por los filtros Antispam y Antiphishing. Emplea la siguiente técnica: • El cuerpo del mensaje de correo contiene código HTML. Esta captura de pantalla muestra cómo se ve el mensaje de correo phishing: Detalles de la página: URL visible: http://www.freewebs.com/data-confirmation/www.lasallebank.com/... URL real: http://www.freewebs.com/data-confirmation/www.lasallebank.com/... Dirección IP: 204.2.183.2 La página de phishing se verá así:
Descripción insertada por Dominik Auerbach el sábado 10 de noviembre de 2007 Descripción actualizada por Dominik Auerbach el sábado 10 de noviembre de 2007
Volver
.
.
.
.