UniCredit fišing - dobijete "novac" za popunjavanje kratke "ankete"
#1

oglas na instagramu :

   

otvara serbiatnmanciat .com/HomePage/ sa još nekim parametrima u URL-u

Code:
serbiatnmanciat.com has address 152.232.9.82

   

posle "ankete" traži podatke za login na e-banking :

   

   

nešto proverava kada se unese ...

   

i ništa od toga...

   

oglas je sa verovatno kompromitovanog Facebook profila koji takođe cilja Unicredit u Slovačkoj i Mađarskoj sa istom prevarom :

   

   

domeni za ove druge zemlje:

Code:
slovakatoacuiatia.com has address 152.232.9.82 huaotmkaciatiua.com has address 152.232.9.82
Reply
#2

Da dodam, website is down! Smile

Na DNSlytics sam našao SPF record (sva tri domena imaju isti):
   

Na hackertarget i mxtoobox kaže No Record Found

Criminal IP nista spec i nalazi samo regularne http portove pa sam ga overio kad ono, znao sam da će biti nešto dark Big Grin
   

   

IP adresa 23.236.186.134 je takođe sa B2 Net Solutions Inc.
Takođe svi imaju i MX record mail.xzy... ali nisu uvezani ni sa jednom IP adresom (izgleda mi kao da nisu ni kreirani poddomeni).

Edit:
Kada sam otvorio konzolu ovog sajta darkminiatures videh optimizaciju za Yandex pa sam pomislio da je nešto vezano za Rusiju i njihovo tržište, a izgleda da i ima veze.
Postoji darkminiatures[.]com koji je hostovan kod istog provajdera [152.232.9.186] samo što on nije sa 150 drugih sajtova nego je sam na toj IP adresi, i u whois-u stoji Registrant Email: [email protected]

   

   

#BudimoSajberSvesni
Reply
#3

Uni se oglasioi na LN

#BudimoSajberSvesni
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)