FALSO MAIL DE BANKIA ENVIANDO ENLACE QUE OFRECE PANTALLA DE CAPTURA DE DATOS
Se está recibiendo un mail masivo con estas caracteristicas:
MAIL MALICIOSO:
_______________
Asunto: Confirmar tu dirección de correo electrónico.
De: Bankinter<seguridad@bankinter.com>
Fecha: 17/11/2016 1:05
Para: zonavirus@satinfo.es
Para su seguridad,
Confirmar tu dirección de correo electrónico.
Complete la información necesaria
PULSE AQUÍ <— link a dirección acortada maliciosa
© Bankinter, S.A. Todos los derechos reservados.
__________________
FIN MAIL MALICIOSO
El enlace conduce a http://bit.ly/2ghCMpM (dirección acortada, ya de por sí sospechosa…)
Expandida dicha dirección acortada con CheckShortUR.com, resulta ser la siguiente:
http://www.findlayfunerals.co.nz/cpanel_account_suspended.html
El preanalisis de URLs de virustotal, ofrece el siguiente informe:
URL: http://www.findlayfunerals.co.nz/
Detection ratio: 5 / 68
Analysis date: 2016-11-17 11:03:12 UTC ( 0 minutes ago )
0
1
URL Scanner Result
AutoShun Malicious site
BitDefender Malware site
Emsisoft Phishing site
Fortinet Phishing site
Malwarebytes hpHosts Phishing site
Como puede verse, el site es de Nueva Zelanda, (nz), siendo la IP (203.170.86.41) de un ISP de Australia, todo ello un poco lejos para ir a reclamar…
Lo cual se avisa para que los usuarios que reciban dicho mail, “no piquen”, y sepan como visualizar expandidos los enlaces acortados y como analizarlos con VIRUSTOTAL
Esperando que lo indicado les sea de utilidad, reciban saludos
ms, 17-11-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.