Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Target:NatWest
Scoperto:27/04/2008

 Generale L'obiettivo è ottenere la seguente informazione:
    • Account bancario


Metodo Phishing:
    • link testuale

 Dettagli dell'email Da: membership_service@natwes.co.uk
Oggetto: Natwest Enhanced Online Security Alert.

Link visibile: Log On to Online Banking
Link reale: http://phramc.com/PHPJK/Configurations/natwest/Login.php
Indirizzo IP: 72.41.176.68


L'email è costruita in modo da evitare i controlli Antispam e Antiphishing. La tecnica è:
    • L'email contiene dei contenuti HTML.



Questo screenshot mostra come appare l'email phishing:


 Dettagli della pagina URL visibile: http://phramc.com/PHPJK/Configurations/natwest/Login.php
URL reale: http://phramc.com/PHPJK/Configurations/natwest/Login.php
Indirizzo IP: 72.41.176.68


La pagina phishing sarà tipo la seguente:



Descrizione inserita da Dominik Auerbach su domenica 27 aprile 2008

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.