Precisa de ajuda? Peça à comunidade ou contrate um perito.
Acesse a Avira Answers
Alvo:Nordea
Data em que surgiu:24/03/2007

 Vulgarmente O objectivo é obter a seguinte informação:
    • Conta bancária


Método de Phishing:
    • Imagem com hiperligação

 Detalhes do Email De: investigation-num839602ib@nordea.com
Assunto: Nordea: urgent security notification for all clients -Sat, 24 Mar 2007
Hiperligação real: http://www.nordea.com.sitemod.session*******.stackdr.hk/client.aspx
Endereço IP: 219.251.166.157


Ficheiro com capacidade para evitar ser detectado por técnicas de Antispam e Antiphishing. As técnicas são:
    • O "corpo" contém texto invisível.
    • O "corpo" do email terá o seguinte conteúdo HTML.
    • O corpo do e-mail é uma imagem.



O email de phishing tem a seguinte aparência:


 Detalhes da Página URL visível: http://www.nordea.com.sitemod.session*******.stackdr.hk/client.aspx/
URL real: http://www.nordea.com.sitemod.session*******.stackdr.hk/client.aspx/
Endereço IP: 219.251.166.157


A página de phishing tem a seguinte aparência:


Descrição enviada por Dominik Auerbach em sábado, 24 de março de 2007
Descrição atualizada por Dominik Auerbach em sábado, 24 de março de 2007

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.