Besoin d’aide ? Fais appel à la communauté ou embauche un spécialiste.
Aller à Avira Answers
Cible:Fairwinds Credit Union
La date de la découverte:03/10/2006

 Général Le but est d'obtenir l'information suivante:
    • Compte bancaire
    • Carte de crédit


Méthode de Phishing:
    • Lien URL

 Détails de l'e-mail De: service@fairwinds.org
Sujet: Revision Account Information !

Lien visible: https://htl.usersonlnet.com/
Lien réel: http://maps.google.com/local_url?q=http://only.hk/~joyfull/.login/...
L'adresse IP: 202.177.13.229


L'email est conçu pour éviter la détection Antispam et Antiphishing, en employant la technique suivante:
    • Le corps de l'e-mail contient du code HTML


La page de phishing contient l'artifice suivant:
    • Link de transfert avec l´aide d’un nom de domaine connu



Voici une copie d'écran qui montre à quoi ressemble l'email Phishing :


 Détails de la page L'URL visible: http://only.hk/~joyfull/.login/fairwinds/fair/index.htm
L'URL réel: http://only.hk/~joyfull/.login/fairwinds/fair/index.htm
L'adresse IP: 202.177.13.229


La page de phishing ressemblera à :



Description insérée par Dominik Auerbach le mercredi 4 octobre 2006

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.