Pharming, pharming y más pharming …

Sin duda, los desarrolladores de pharming cada día son más astutos. Para este caso envían un correo falso anunciando un supuesto sorteo de Coca >“ Cola que invita a descargar un formulario.



Este supuesto formulario edita la tabla de hosts de la víctima. Sin embargo la dirección IP falsa que agrega en este archivo la agrega con saltos de línea para que no se perciba a simple vista la modificación.

En la imagen mostrada no se observa la dirección falsa a Banamex. Sin embargo, si nos desplazamos al final del archivo se podrán observar los dominios y la dirección IP a donde son redireccionadas sus víctimas.

Las direcciones falsas ya las hemos reportado para su cese inmediato del phishing.

FUENTE

Esta entrada fue publicada en InfoSpyware y etiquetada , , . Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>