FALSO MAIL DE BANKIA ENVIANDO ENLACE QUE OFRECE PANTALLA DE CAPTURA DE DATOS

Se está recibiendo un mail masivo con estas caracteristicas:

MAIL MALICIOSO:
_______________
Asunto: Confirmar tu dirección de correo electrónico.
De: Bankinter<seguridad@bankinter.com>
Fecha: 17/11/2016 1:05
Para: zonavirus@satinfo.es

Para su seguridad,
Confirmar tu dirección de correo electrónico.

Complete la información necesaria

PULSE AQUÍ   <—   link a dirección acortada maliciosa

 

© Bankinter, S.A. Todos los derechos reservados.

__________________
FIN MAIL MALICIOSO

 

El enlace conduce a http://bit.ly/2ghCMpM    (dirección acortada, ya de por sí sospechosa…)

Expandida dicha dirección acortada con CheckShortUR.com, resulta ser la siguiente:

http://www.findlayfunerals.co.nz/cpanel_account_suspended.html

El preanalisis de URLs de virustotal, ofrece el siguiente informe:

URL:  http://www.findlayfunerals.co.nz/
Detection ratio:  5 / 68
Analysis date:  2016-11-17 11:03:12 UTC ( 0 minutes ago )
0
1

URL Scanner  Result
AutoShun  Malicious site
BitDefender  Malware site
Emsisoft  Phishing site
Fortinet  Phishing site
Malwarebytes hpHosts  Phishing site

Como puede verse, el site es de Nueva Zelanda, (nz), siendo la IP (203.170.86.41) de un ISP de Australia, todo ello un poco lejos para ir a reclamar…

Lo cual se avisa para que los usuarios que reciban dicho mail, “no piquen”, y sepan como visualizar expandidos los enlaces acortados y como analizarlos con VIRUSTOTAL
Esperando que lo indicado les sea de utilidad, reciban saludos

ms, 17-11-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.