En este caso, la entidad bancaria cuya imagen es objeto del phishing es ABSA Bank
(una de las entidades bancarias más importantes de Sudáfrica)
. A continuación podemos observar una captura de la misma:
A continuación se muestra la estructura de los archivos que componían el paquete de phishing.

Esto significa que el atacante tenía acceso al servidor de la entidad gubernamental desde hace seis meses, lo cual plantea la importancia de verificar las capas de seguridad que implementemos y los chequeos preventivos permanentes.
En casos similares a este, lo conveniente es que el administrador del sitio, verifique los archivos alojados cada determinado tiempo razonable, además de implementar los mecanismo de seguridad necesarios para evitar intrusiones no autorizadas.
Fuente blogs.eset-la.com
No hay comentarios:
Publicar un comentario