Target:Teachers Credit Union
Scoperto:25/09/2006

 Generale L'obiettivo è ottenere le seguenti informazioni:
    • Account bancario
    • Carta di credito


Metodo Phishing:
    • link testuale

 Dettagli dell'email Da: service@nacu.com
Oggetto: Important message from Teachers Credit Union Banking !

Link visibile: Sign on to Online Banking
Link reale: http://maps.google.com/local_url?q=http://72.10.98.71/~kohtenc/.x/
Indirizzo IP: 72.10.98.71


L'email è costruita in modo da evitare i controlli Antispam e Antiphishing. La tecnica è:
    • L'email contiene dei contenuti HTML.


La pagina phishing contiene il seguente “trucco”:
    • Reindirizzamento del link per mezzo di un noto nome a dominio



Questo screenshot mostra come appare l'email phishing:


 Dettagli della pagina URL visibile: http://72.10.98.71/~kohtenc/.x/
URL reale: http://72.10.98.71/~kohtenc/.x/
Indirizzo IP: 72.10.98.71


La pagina phishing sarà tipo la seguente:



Descrizione inserita da Dominik Auerbach su martedì 26 settembre 2006

Indietro . . . .