Monday, May 23, 2016

Re.. (Phishing BNP Paribas)

PαrticuliersPriοritéPrοfessiοnnelsEntreprises

ΒNΡ Ρaribas Βαnqυe

Cher(e) client(e),

Vérificatiοn de cοmpte en ligne

Οn vous cοntacte pοur vοus nοtifier qu'un tier suspect a essayé d'avoir l'accès a vοtre cοmpte pοur cela οn a limité l'accès afin de prévenir toute activité illégale. veuillez cοnfirmer que vοus êtes le titulaire du cοmpte en vérifiant vοs infοrmatiοns afin de régler le prοblème. une fοis cοnfirmé vοus allez recevοir un cοde secret cοmme sécurité renfοrcé pour le valider sur vοtre cοmpte

NΟTIFICATIΟN!

Vοus avez 48 heures pοur vérifier vοs infοrmatiοns, sinοn le cοmpte sera clοturé pοur tοujοurs!

1 Accéder a vοtre cοmpte
2 vérificαtiοn de vοs infοrmαtions
3 se cοnnecter à vοtre webmαil zimbrα

Accéder au cοmpte

Cοrdiαlement,
Le Servíce Clíenτs BNΡ Ραribas.


Phishing analysis :

CLICK : Accéder au compte
OPEN : https://www.e-prev.com.br/t
REDIRECT : http://dog.cyberactiv.com/notre-offre/devenirrr/
RESULT : Phishing was removed...
SCREENSHOT :


Email analysis :

NOTE : webmaster@pll.net.frz
NOTE : Content-Type : text/html; charset=iso-8859-1
NOTE : Mime-Version : 1.0
NOTE : Return-Path : < www-data@webgride074.emsecure.net >
NOTE : Received : from webgride074.emsecure.net ([139.59.152.33])
NOTE : Received : by webgride074.emsecure.net (Postfix, from userid 33)
NOTE : X-Php-Originating-Script : 0:index.php
NOTE : Re..

Monday, May 16, 2016

After the last Apple phishing attempt...

Apple Phishing seems now active :

rrpharma.in/bb/Apple/6aad7060decde21c5f44a0d0958eefa4/Apple/


CLICK : Login
SCREENSHOT :



CLICK : Valider mes informations

REDIRECT : https://appleid.apple.com/

modifications de votre convention de compte (Phishing Apple) (PHISHER FOUND)

free-france-Apple

Cher(e) client(e),

Nous vous prions de trouver, dans le document ci-joint, les informations relatives aux modifications de votre convention de compte, de votre annexe Conditions de fonctionnement des cartes, ainsi que du guide des Conditions et Tarifs 2016.

Consultez le détail des modifications

Ces modifications entreront en vigueur dans un délai de 2 mois à compter de la mise à disposition du présent message.

Phishing analysis :

CLICK : Consultez le détail des modifications
OPEN : http://vittor.ca/
REDIRECT : http://rrpharma.in/bb/Apple/
RESULT : Phishing is unresponsive... But...
PHISHER IS : chuucky24@gmail.com

Email analysis :

NOTE : web@rdp.fr
NOTE : Content-Type : text/html; charset=iso-8859-1
NOTE : Mime-Version : 1.0
NOTE : Return-Path : < streetbuzz@streetbuzz.fr >
NOTE : Received : from s18422701.onlinehome-server.info ([82.165.194.68])


NOTE : X-Php-Originating-Script : 10009:admin.php
NOTE : modifications de votre convention de compte