Tuesday, January 16, 2024

Acces Restreint (Phishing)

Certicode Plus : Confirmation de l'activation de votre service

Cher(e) Client(e),

Reactivation CerticodePlus : Vous devez remplir ces conditions afin que notre système vous enregistre pour l'activation CerticodePlus..

CertiCode-Plus Activation

Nous vous remercions de votre confiance.

Email analysis :

NOTE : service-client@labanquepostale.net
NOTE : www-data@educationuniversite.academy
NOTE : Received-Spf : ⁨Softfail (mailfrom) identity=mailfrom;
NOTE : client-ip=103.198.26.155; helo=educationuniversite.academy;
NOTE : Received : ⁨by educationuniversite.academy

Phishing analysis :

SCREENSHOT :
CLICK : https://azraevhvddhu54sd66.web.app/
REDIRECT : https://captcha.home.kg/?iduser=*=&fQ=*
IFRAME OF : https://norminfo.afnor.org/structure/bnppt50a/plastiques/3076
SCREENSHOT :
CODE :
URL : https://github.com/bnpp-web
GITHUB :
Documents :

GIT : https://github.com/bnpp-web
GIT : https://github.com/undersociety
DOMAIN : educationuniversite.academy
DOMAIN : azraevhvddhu54sd66.web.app
DOMAIN : norminfo.afnor.org
DOMAIN : captcha.home.kg
EMAIL : www-data@educationuniversite.academy
EMAIL : service-client@labanquepostale.net
TWITTER : https://twitter.com/afnor
TWITTER : https://twitter.com/LaBanquePostale

Monday, September 4, 2017

TR :lmportant (Phishing Banque Postale)

Cher(e) Client(e),

Dans le cadre de l'amélioration continue de nos services, nos conseilles est à votre écoute.
La Banque Postale effectuent un mise a niveau du logiciel prevu.

Nous vous demandons instamment de visiter le lien suivant pour commencer la confirmation de votre login.

Pour commencer, s'il vous plait cliquer sur le lien ci-dessous:

Cliquez ici

Si vous souhaitez prendre contact avec nous, veuillez Contacter nous sur «Aide et contact».

Email analysis :

NOTE : p.vloon@home.nl
NOTE : 212.54.34.166


NOTE : Received : from vm4.bonachats.net
NOTE : ([52.169.121.142] helo=52.169.121.142)


Screenshot of the Phishing :


Phishing analysis :

CLICK : Cliquez ici
OPEN : https://goo.gl/d9zaHc
SCREENSHOT :


COPY LINK : http://tunarp.se/wp-content/labanquepostale/
OPEN : http://tunarp.se/wp-content/labanquepostale/
RESULT : Phishing attempt

Tuesday, July 28, 2015

Notification (Phishing La Banque Postale)

Cher(e) Client(e),

[Vous avez un message non lu]

Pour le consulter veuillez cliquer sur le lien ci-dessous:

Vos comptes en ligne

Cordialement,

Phishing analysis :

CLICK : Vos comptes en ligne
OPEN : http://dicaslowcarb.com.br/postale/

SCREENSHOT :


CLICK : http://www.perennial.de/wp-content/uploads/2015/espace-postale.fr/Declaration/ID-BP.FR.ASPx/ID-BP.FR.ASP/

SCREENSHOT :


perennial.de whois :

Name: Tino Jahnke
Address: Escheburger Weg 43
Postal code: 21039
City: Hamburg
Country: DE
Phone: +49.4012345456
Fax: +49.4012345456
E-mail: tj@perennial.de

dicaslowcarb.com.br whois :

domínio: dicaslowcarb.com.br
titular: Ana Carolina Avesani Moura
país: BR
c-titular: ACAMO17

Email analysis :

NOTE : Mime-Version : 1.0
NOTE : Content-Type : text/html; charset="iso-8859-1"
NOTE : X-Mailer : PHPMailer [version 1.73]
NOTE : X-Priority : 3
NOTE : Return-Path : caseiecosystem@dglsrl.it
NOTE : Content-Transfer-Encoding : 8bit
NOTE : Received : from lx.dglsrl.it ([77.220.80.7])
NOTE : Received : by lx.dglsrl.it (Postfix, from userid 505)
NOTE : Message-Id : < ***@www.caseiecosystem.com >
NOTE : Notification.

ADHESlON ! (Phishing La Banque Postale)

Si le message ne s'affiche pas correctement, veuillez visiter la version en ligne .

CLICK : la version en ligne .
OPEN : http://gunescocuk.com/web/moncompte.postale.fr/
SCREENSHOT :


REDIRECT : http://www.dicaslowcarb.com.br/comptes/posta.loginclient.fr/3DSecure.login.client/Declaration/ID-BP.FR.ASPx/ID-BP.FR.ASP/

SCREENSHOT :


TWITTER LINK : http://www.dicaslowcarb.com.br/comptes/posta.loginclient.fr

WHOIS : dicaslowcarb.com.br

Domain: dicaslowcarb.com.br
owner: Ana Carolina Avesani Moura
country: BR
owner-c: ACAMO17
nserver: ns1.tamand.com.br
nserver: ns2.tamand.com.br
created: 20140311
changed: 20150702

Email analysis :

NOTE : POSTALE@att.fr
NOTE : Received : by a0118.abansys.com (Postfix, from userid 48)
NOTE : apache@a0118.abansys.com
NOTE : X-Mailer : PHPMailer [version 1.73]