Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Target:Fairwinds Credit Union
Scoperto:03/10/2006

 Generale L'obiettivo è ottenere le seguenti informazioni:
    • Account bancario
    • Carta di credito


Metodo Phishing:
    • Link URL

 Dettagli dell'email Da: service@fairwinds.org
Oggetto: Revision Account Information !

Link visibile: https://htl.usersonlnet.com/
Link reale: http://maps.google.com/local_url?q=http://only.hk/~joyfull/.login/...
Indirizzo IP: 202.177.13.229


L'email è costruita in modo da evitare i controlli Antispam e Antiphishing. La tecnica è:
    • L'email contiene dei contenuti HTML.


La pagina phishing contiene il seguente “trucco”:
    • Reindirizzamento del link per mezzo di un noto nome a dominio



Questo screenshot mostra come appare l'email phishing:


 Dettagli della pagina URL visibile: http://only.hk/~joyfull/.login/fairwinds/fair/index.htm
URL reale: http://only.hk/~joyfull/.login/fairwinds/fair/index.htm
Indirizzo IP: 202.177.13.229


La pagina phishing sarà tipo la seguente:



Descrizione inserita da Dominik Auerbach su mercoledì 4 ottobre 2006

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.