NUEVO PHISHING QUE ESTA LLEGANDO A TRAVES DE SPAM
Nos llega de un cliente asociado a nuestros servicios, una consulta sobre la llegada de mails tipo spam, anexando un fichero sospechoso, a saber:
order_invoice_Q6254810937.docx
Dicho fichero no contiene macros ni ningun Exploit que pudiera alterar el normal proceso del mismo, pero tras su ejecución vemos que, tras el texto propio del mail, aparece un enlace sospechoso:
TEXTO TRAS DICHA EJECUCION DEL DOCX:
———-
Receipt Purchase
Fornite Battle Royale
1.000 V-Buks
Dear customer,
You have made the following purchase with details:
App Fornite Battle Royale
Content Provider Epic Games
Date Saturday, June 15, 2019
Items 1.000 V-Buks
Price $45
Payment Method Credit Card Linked
This is a notification you recently ordered on an Apple ID
If you don’t make a purchase or you believe an unauthorized person has accessed your account, you must cancel the purchase as soon as possible,
To cancel your purchase within 24 hours of receiving this invoice, go to Cancel and Manage Orders —> enlace malicioso a http://x. co/6ns0J
Sincerely,
App Store
Copyright © 2019. AppIe Inc.
All rights reserved.
_____________
Dicho enlace se detecta como Phishing o Malicioso al analizarlo con VirusTotal, to, NO ENVIAR DATOS QUE PUDIERAN PEDIR NI DINERO EN NINGUNA MONEDA (ni €, ni $ ni BTC …)
Esperando que lo indicado les será de utilidad, reciban saludos
ms, 18-6-2019
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.