Target:HM Revenue & Customs
Scoperto:13/12/2006

 Generale L'obiettivo è ottenere le seguenti informazioni:
    • Carta di credito
    • Dati personali


Metodo Phishing:
    • Link “Clicca qui”

 Dettagli dell'email Da: admin@hmrc.gsi.gov.uk
Oggetto: HM Revenue & Customs - Notification.

Link visibile: click here
Link reale: http://www.transcell.net/images/uk/index.html
Indirizzo IP: 216.133.162.9


L'email è costruita in modo da evitare i controlli Antispam e Antiphishing. La tecnica è:
    • L'email contiene dei contenuti HTML.



Questo screenshot mostra come appare l'email phishing:


 Dettagli della pagina URL visibile: http://oncophyt.com/~twistee/images/uk/pas.php?certegy_vm=...
URL reale: http://oncophyt.com/~twistee/images/uk/pas.php?certegy_vm=...
Indirizzo IP: 213.186.58.109


La pagina phishing sarà tipo la seguente:


Descrizione inserita da Dominik Auerbach su venerdì 15 dicembre 2006

Indietro . . . .