mejl server jumbo.rs, izgleda da je nalog
[email protected] kompromitovan šalje spam...
Ovo je onaj od skoro popularan način da se u mejl stavi slika koja izgleda kao attachment a da je zapravo link ka malicioznom sajtu...
Maliciozni sajt pokušava da ukrade kredencijale za mejl :
na sajtu su vidljivi fajlovi, html stranica šalje unete kredencijale na taj PHP...
i izgleda da ima više trenutno aktivnih kampanja, ukradeni podaci se ne nalaze među faljovima, možda se šalju preko nečega drugde...
adresa pošiljaoca mejla ima više prijava na
https://www.abuseipdb.com/check/84.38.132.39