SBB hosting
#4
Можда мало касни, али није на одмет поменути и овде да сам овај инцидент пријавио Еунету (СББ хостинг) у суботу 17. децембра.

Мејл је имао везу са приказаном адресом (без протокола)
Code:
myhosting.sbb.rs/7dad19646e/мојдомен.рс
али је дестинација била (протокол без сертификата)
Code:
http : // eee-compytel.mx/wp-admin/bk
а она преусмерава на 
Code:
https :// fjr.arq.br/wp-admin/myhosting/sbb.rs/auth/payment.php?credential#_adad1630c56a05647


Што ће рећи, компромитовани су (изгледа Вордпреес) сајтови који су онда искоришћени за слање ових фишинг мејлова и хостовање фишинг формулара.


Комплетно заглавље епоште је:
   

а ово је изводни кôд поруке:
   

Страница за фишинг је са копијом процесора Банке Интеса:
   
Reply


Messages In This Thread
SBB hosting - by y0d4 - 12-18-2022, 02:11 PM
RE: SBB hosting - by 1van - 12-18-2022, 09:58 PM
RE: SBB hosting - by 1van - 12-19-2022, 01:36 PM
RE: SBB hosting - by Urke.KG - 12-20-2022, 08:21 PM

Forum Jump:


Users browsing this thread: 1 Guest(s)