L’esca è la richiesta di conferma dei propri dati su un falso sito dell’operatore. Obiettivo: rubare info personali e delle carte di credito alle vittime.
I temi più usati nel malware e phishing sono il “Banking” e i “Pagamenti”. Sfruttati Formbook, AgentTesla, Dridex, Ursnif/Gozi, sLoad, Kronos e Quakbot.
L’allegato compresso delle mail contiene un file doc. Questo, se aperto contatta un unico link (diverso in ogni file) e scarica una dll, che avvia l’infezione del malware.