Phishing der DHL-Konten: «DHL & PASSWÖRTER»

Phishing der DHL-Konten: «DHL & PASSWÖRTER»

Eugene Tkachenko
Eugene Tkachenko Leiter des Community-Programms linkedin icon Folgen

Add to my AI research

Hallo zusammen! Heute konzentrieren wir uns auf ein frisches Beispiel für einfaches Phishing aus der Praxis wie immer. Lassen Sie uns den folgenden Brief analysieren:dhl-psw-2

Wie wir auf dem Screenshot sehen, befindet sich ein Anhang – eine HTML-Seite, und es wird einem ahnungslosen „Pakempfänger“ angeboten, sie zu öffnen.

In diesem Dokument können wir einen JS-Code sehen, der einen Unicode-String enthält, der mit der Funktion „escape“ kodiert wurde.

dhl-psw-3Fragment

Wir können die folgende Ressource zur Dekodierung dieses Fragments verwenden:

dhl-psw-4Nach dem Dekodieren sehen wir, dass der Text immer noch kodiert ist base64:

dhl-psw-5Lassen Sie es uns dekodieren.

Für unsere Zwecke können wir zum Beispiel http://www.artlebedev.ru/tools/decoder/:

dhl-psw-6Als Ergebnis erhalten wir den Code der Seite, die lokal geöffnet wird, und sie imitiert die offizielle DHL-Webseite. Diese Seite ist also eine perfekte Quelle, um DHL-Benutzerkonten-E-Mails und Passwörter zu sammeln.

dhl-psw-7Unter anderem befindet sich im Körper dieser Seite ein Link zu einer Ressource:

dhl-psw-8Irgendwie wird es als „klar“ betrachtet:

dhl-psw-9Wenn Sie versuchen, diese Webseite zu öffnen, werden Sie zur DHL-Webseite weitergeleitet. Dadurch vermutet der Benutzer nichts, wenn er den Link im Browser überprüft und davon überzeugt ist, dass er sich auf der DHL-Webseite befindet:

dhl-psw-10Wie wir im Datenverkehr sehen können, gibt es einen Post mit der Übermittlung eines bereitgestellten Passworts und einer E-Mail auf der gefälschten Seite; und dann erfolgt eine Weiterleitung zur DHL-Seite wie erwartet.

dhl-psw-11Es handelt sich also um ein echtes Phishing der DHL-Konten.

Wir können diesen Link nur auf der Firewall blockieren und die Benutzer noch einmal daran erinnern, dass sie den Link sorgfältig überprüfen sollten, wenn sie nach den Passwörtern gefragt werden.

Treten Sie der Detection as Code-Plattform von SOC Prime bei um die Sichtbarkeit der für Ihr Unternehmen relevantesten Bedrohungen zu verbessern. Um Ihnen den Einstieg zu erleichtern und unmittelbaren Mehrwert zu erzielen, buchen Sie jetzt ein Treffen mit den Experten von SOC Prime.

More Neueste Bedrohungen Articles