Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Target:Nordea
Scoperto:24/03/2007

 Generale L'obiettivo ottenere la seguente informazione:
     Account bancario


Metodo Phishing:
     Immagine con link

 Dettagli dell'email Da: investigation-num839602ib@nordea.com
Oggetto: Nordea: urgent security notification for all clients -Sat, 24 Mar 2007
Link reale: http://www.nordea.com.sitemod.session*******.stackdr.hk/client.aspx
Indirizzo IP: 219.251.166.157


L'email costruita in modo da evitare i controlli Antispam e Antiphishing. Tali tecniche sono:
     L'email contiene del testo invisibile.
     L'email contiene dei contenuti HTML.
     Il Corpo dell'email un'immagine.



Questo screenshot mostra come appare l'email phishing:


 Dettagli della pagina URL visibile: http://www.nordea.com.sitemod.session*******.stackdr.hk/client.aspx/
URL reale: http://www.nordea.com.sitemod.session*******.stackdr.hk/client.aspx/
Indirizzo IP: 219.251.166.157


La pagina phishing sar tipo la seguente:


Descrizione inserita da Dominik Auerbach su sabato 24 marzo 2007
Descrizione aggiornata da Dominik Auerbach su sabato 24 marzo 2007

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.