Besoin d’aide ? Fais appel à la communauté ou embauche un spécialiste.
Aller à Avira Answers
Cible:NatWest
La date de la découverte:27/04/2008

 Général Le but est d'obtenir l'information suivante:
    • Compte bancaire


Méthode de Phishing:
    • lien 'texte'

 Détails de l'e-mail De: membership_service@natwes.co.uk
Sujet: Natwest Enhanced Online Security Alert.

Lien visible: Log On to Online Banking
Lien réel: http://phramc.com/PHPJK/Configurations/natwest/Login.php
L'adresse IP: 72.41.176.68


L'email est conçu pour éviter la détection Antispam et Antiphishing, en employant la technique suivante:
    • Le corps de l'e-mail contient du code HTML



Voici une copie d'écran qui montre à quoi ressemble l'email Phishing :


 Détails de la page L'URL visible: http://phramc.com/PHPJK/Configurations/natwest/Login.php
L'URL réel: http://phramc.com/PHPJK/Configurations/natwest/Login.php
L'adresse IP: 72.41.176.68


La page de phishing ressemblera à :



Description insérée par Dominik Auerbach le dimanche 27 avril 2008

Retour . . . .
https:// Cet écran est crypté pour votre sécurité.