Авторы писем призывали клиентов обратиться к сайтам, размещенных на IP-адресах шанхайского отделения Строительного банка Китая (CCB). Фишинг-страницы размещаются в скрытых директориях, в то время как главная страница сервера выдает сообщение об ошибке конфигурации.
В тексте фишинг-письма для клиентов Chase Bank содержится предложение заработать 20 долларов. Для этого клиенту будто бы достаточно принять участие в онлайн-опросе, посвященном удобству интерфейса банковского сайта. В числе необходимых для заполнения полей фишеры указали ID пользователя и пароль — чтобы «перевести» упомянутые 20 долларов. Кроме того, обязательными к заполнению названы поля: номер банковской карты, PIN-код, номер верификации карты, девичья фамилия матери и номер в системе социального страхования, дополнительно могут спрашиваться данные полисов ОСАГО и КАСКО страхования. Все указанные данные затем направляются на процессинговый сервер в Индии.
В URL, приведенном в письме фишером, указан IP-адрес, а не домен. Это традиционно верный признак того, что пользователю предлагается фишинг-сайт. Фальшивый ресурс использует графического оформление, схожее с chaseonline.chase.com. Тот же IP-адрес использовался в минувшую субботу для хостинга фишинг-сайта eBay.
Строительный банк Китая имеет более 14 тысяч филиалов по всей стране. В октябре прошлого года банк стал первым из «большой китайской четверки» государственных банков, представленных на Гонконгской бирже.
5778 К? Пф! У нас градус знаний зашкаливает!