Target:Washington Mutual Bank
Scoperto:07/05/2006

 Generale L'obiettivo è ottenere le seguenti informazioni:
    • Account bancario
    • Carta di credito
    • Dati personali
    • Account email


Metodi Phishing:
    • Link URL
    • Immagine con link

 Dettagli dell'email Da: security@wamu.com
Oggetto: Washington Mutual - Important Notice

Link visibile: https://online.wamu.com/logon/logon.asp?dd=1
Link reale: http://vhost100.discuz.com/%20/wamu/login.htm
Indirizzo IP: 221.238.195.85


L'email è costruita in modo da evitare i controlli Antispam e Antiphishing. La tecnica è:
    • L'email contiene dei contenuti HTML.



Questo screenshot mostra come appare l'email phishing:


 Dettagli della pagina URL visibile: http://vhost100.discuz.com/%20/wamu/login.htm
URL reale: http://vhost100.discuz.com/%20/wamu/login.htm
Indirizzo IP: 221.238.195.85


La pagina phishing sarà tipo la seguente:



Descrizione inserita da Dominik Auerbach su domenica 7 maggio 2006

Indietro . . . .