Oh, un style de Phishing que je ne connaissais pas - un data:text/html qui mets la vraie adresse du site derrière

Le pitch:

  • un email *phishing* de free
  • comme d'hab je regarde
  • test en mode caché avant d'envoyer sur https://phishing-initiative.fr
  • et là je suis étonné par l'URL en haut !!! 
  • data:text/html;https://mobile.free.fr/moncompte/index.php?page=home;base64,PCFET0NUWVBFIG...
  • En bleu un truc qui ressemble vraiment à une URL, ici Free Mobile, mais avec devant data:text/html
  • dans le screenshot (de base on voit que c'est un phishing, l'url que je copie n'est pas du tout en free.fr) fait une redirection vers data:text/html;URL
  • ils sont inventifs tout de même !
  • et dedans une <iframe> avec le site piraté en /blog

Ils sont malins ...


2015-08-28_10-35-09.png

Haut de page