Ett spännande phishing-mail med den längsta URL jag har sett – allt för att lura användaren. Lur-länken går till en domän som heter: anandarvillkor.info men sedan har man skapat subdomäner så att adressen blir:
www.blocket.se.kreditkortsuppgifter.payexform.dll.verifiering.blocketkonto.session.paketetaterbetalningen.kreditkort.anvandarpageid.kfasfk.cgi.anvandare.informationen.konto.payexidsession.kortbetalning.svara.kontoverifiering.anandarvillkor.info
* puh *
============================================================================================
Från: Blосkеt.sе <svara.inte@blocket.se<mailto:svara.inte@blocket.se>>
Ämne: Blосkеts Kundservice: Bеlоpp Åtеrbеtalas SEK 300,00
[https://trustly.com/blocket/img/logo-blocket.png]<https://www.blocket.se>
Hej,
Med målet att förbättra kvalitén på de tjänster vi erbjuder våra användare, förbehåller Blocket.se<http://Blocket.se> sig rätten att regelbundet kontrollera giltigheten för de uppgifter som använts för transaktioner genomförda på Blocket.se<http://Blocket.se>.
Vi har uppmärksammat att ditt kort, vid din senaste transaktion, debiterades med ett extra belopp på 300 kr. För att få tillbaka detta belopp ber vi dig att klicka på följande länk och åter mata in de betalningsuppgifter som använts vid transaktionen på Blocket.se<http://Blocket.se>
________________________________
Belopp Återbetalas: SEK 300.00
https://www.blocket.se/konto/form&kr=300<http://www.blocket.se.avandar.kr300.anandarvillkor.info>
<http://www.blocket.se.avandar.kr300.anandarvillkor.info>
Återbetalningen av det aktuella beloppet kommer att genomföras inom 24 timmar.
Hälsningar
Blocket.se<http://Blocket.se>
________________________________
Blocket.se<http://Blocket.se> – Sveriges största köp & sälj marknad
105 18 Stockholm
Org nr 556610-3429
Phishing: Plats verifiering
/i Info /av Maria Edblom TausonDet här mailet har kommit med samma text men med hänvisning till olika sajter.
Denna phishing-URL ligger med all sannolikhet på en hackad WordPress-installation. Ett typ-exempel på vad som kan hända om man inte regelbundet uppdaterar sin WordPress.
=========================================================
Phishing: V¤nligen uppdatera : Du har ett nytt s¤kerhetsmeddelande !
/i Info /av Maria Edblom TausonEtt typiskt phishing-mail som jag denna gång klipper in en skärmdump av.
================================================================
Klickar man på länken i mailet så kommer man till en sida som ser ut så här:
Phishing: Warm Regards Ditt svar behövs Skyndsamt
/i Info /av Maria Edblom TausonÄmne: Warm Regards Ditt svar behövs Skyndsamt
Din brevlåda har överskridit det lagringsutrymme som bestämts av administratören, är du skyldig att validera ditt e-postkonto eller misslyckande kommer att leda till immedaite stängning av din e account.To återaktiverar ->klicka här
Phishing: Lokalisering autentisering
/i Info /av Maria Edblom TausonEftermiddagens phishing-försök!
==========================================================
Lokalisering autentisering
Din senaste inloggning plats har inte erkänts
Du måste kontrollera din plats med detaljer genom att följa instruktionerna nedan.
Plats Autentisering
© SEB 2013 · 08-11-2013
Phishing: Blосkеts Kundservice: Bеlоpp Åtеrbеtalas SEK 300,00
/1 Kommentar/i Info /av Maria Edblom TausonEtt spännande phishing-mail med den längsta URL jag har sett – allt för att lura användaren. Lur-länken går till en domän som heter: anandarvillkor.info men sedan har man skapat subdomäner så att adressen blir:
www.blocket.se.kreditkortsuppgifter.payexform.dll.verifiering.blocketkonto.session.paketetaterbetalningen.kreditkort.anvandarpageid.kfasfk.cgi.anvandare.informationen.konto.payexidsession.kortbetalning.svara.kontoverifiering.anandarvillkor.info
* puh *
============================================================================================
Från: Blосkеt.sе <svara.inte@blocket.se<mailto:svara.inte@blocket.se>>
Ämne: Blосkеts Kundservice: Bеlоpp Åtеrbеtalas SEK 300,00
[https://trustly.com/blocket/img/logo-blocket.png]<https://www.blocket.se>
Hej,
Med målet att förbättra kvalitén på de tjänster vi erbjuder våra användare, förbehåller Blocket.se<http://Blocket.se> sig rätten att regelbundet kontrollera giltigheten för de uppgifter som använts för transaktioner genomförda på Blocket.se<http://Blocket.se>.
Vi har uppmärksammat att ditt kort, vid din senaste transaktion, debiterades med ett extra belopp på 300 kr. För att få tillbaka detta belopp ber vi dig att klicka på följande länk och åter mata in de betalningsuppgifter som använts vid transaktionen på Blocket.se<http://Blocket.se>
________________________________
Belopp Återbetalas: SEK 300.00
https://www.blocket.se/konto/form&kr=300<http://www.blocket.se.avandar.kr300.anandarvillkor.info>
<http://www.blocket.se.avandar.kr300.anandarvillkor.info>
Återbetalningen av det aktuella beloppet kommer att genomföras inom 24 timmar.
Hälsningar
Blocket.se<http://Blocket.se>
________________________________
Blocket.se<http://Blocket.se> – Sveriges största köp & sälj marknad
105 18 Stockholm
Org nr 556610-3429