Cible:Poste Italiane
La date de la découverte:17/03/2006

 Général Le but est d'obtenir l'information suivante:
    • Compte bancaire


Méthode de Phishing:
    • Image avec lien

 Détails de l'e-mail De: custservice-ref-77982@poste.it
Sujet: AVVISO [Sat, 18 Mar 2006 022439 -0800]

Lien visible: http://bancopostaonline.poste.it/bpol/bancoposta/formconfirm.asp
Lien réel: http://bancopostaonline.poste.it.bpol.bancoposta.mgmcomps.com/r1/pi/
L'adresse IP: 58.180.233.70


L'email est conçu pour éviter la détection de l'Antispam et de l'Antiphishing. Tels techniques sont:
    • Le corps contient du texte invisible.
    • Le corps de l'e-mail contient du code HTML



Voici une copie d'écran qui montre à quoi ressemble l'email Phishing :


 Détails de la page L'URL visible: http://bancopostaonline.poste.it.bpol.bancoposta.mgmcomps.com/r1/pi/
L'URL réel: http://bancopostaonline.poste.it.bpol.bancoposta.mgmcomps.com/r1/pi/
L'adresse IP: 58.180.233.70


La page de phishing ressemblera à :


Description insérée par Dominik Auerbach le vendredi 17 mars 2006
Description mise à jour par Dominik Auerbach le samedi 22 septembre 2007

Retour . . . .