Phishing der DHL-Konten: «DHL & PASSWÖRTER»

[post-views]
Juli 01, 2016 · 2 min zu lesen
Phishing der DHL-Konten: «DHL & PASSWÖRTER»

Hallo zusammen! Heute konzentrieren wir uns auf ein frisches Beispiel für einfaches Phishing aus der Praxis wie immer. Lassen Sie uns den folgenden Brief analysieren:dhl-psw-2

Wie wir auf dem Screenshot sehen, befindet sich ein Anhang – eine HTML-Seite, und es wird einem ahnungslosen „Pakempfänger“ angeboten, sie zu öffnen.

In diesem Dokument können wir einen JS-Code sehen, der einen Unicode-String enthält, der mit der Funktion „escape“ kodiert wurde.

dhl-psw-3Fragment

Wir können die folgende Ressource zur Dekodierung dieses Fragments verwenden:

dhl-psw-4Nach dem Dekodieren sehen wir, dass der Text immer noch kodiert ist base64:

dhl-psw-5Lassen Sie es uns dekodieren.

Für unsere Zwecke können wir zum Beispiel http://www.artlebedev.ru/tools/decoder/:

dhl-psw-6Als Ergebnis erhalten wir den Code der Seite, die lokal geöffnet wird, und sie imitiert die offizielle DHL-Webseite. Diese Seite ist also eine perfekte Quelle, um DHL-Benutzerkonten-E-Mails und Passwörter zu sammeln.

dhl-psw-7Unter anderem befindet sich im Körper dieser Seite ein Link zu einer Ressource:

dhl-psw-8Irgendwie wird es als „klar“ betrachtet:

dhl-psw-9Wenn Sie versuchen, diese Webseite zu öffnen, werden Sie zur DHL-Webseite weitergeleitet. Dadurch vermutet der Benutzer nichts, wenn er den Link im Browser überprüft und davon überzeugt ist, dass er sich auf der DHL-Webseite befindet:

dhl-psw-10Wie wir im Datenverkehr sehen können, gibt es einen Post mit der Übermittlung eines bereitgestellten Passworts und einer E-Mail auf der gefälschten Seite; und dann erfolgt eine Weiterleitung zur DHL-Seite wie erwartet.

dhl-psw-11Es handelt sich also um ein echtes Phishing der DHL-Konten.

Wir können diesen Link nur auf der Firewall blockieren und die Benutzer noch einmal daran erinnern, dass sie den Link sorgfältig überprüfen sollten, wenn sie nach den Passwörtern gefragt werden.

War dieser Artikel hilfreich?

Gefällt es Ihnen, teilen Sie es mit Ihren Kollegen.
Treten Sie der Detection as Code-Plattform von SOC Prime bei um die Sichtbarkeit in Bedrohungen zu verbessern, die für Ihr Unternehmen am relevantesten sind. Um Ihnen den Einstieg zu erleichtern und sofortigen Nutzen zu bieten, buchen Sie jetzt ein Treffen mit SOC Prime-Experten.

Verwandte Beiträge