Dopo la recente mail di phishing ai danni di
Poste IT ecco arrivare, puntualmente, un'altra mail.
Questa volta il messaggio,
che ripropone il solito BONUS, e' costituito da una immagine che contiene anche il link:
http://ehoalan.com.vn/cart.htm (whois Viet Nam)
Il whois
dell'immagine, che costituisce il messaggio in mail, ci dice che e' hostata su sito
belga 
entre il link presente punta a sito locato
in Viet Nam
che redirige a sua volta a sito
UK 

che opsita in questo subfolder il sito di phishing.

Come al solito si nota, in queste mails di phishing, l'uso esteso di siti compromessi sparsi nel mondo, per rendere piu' difficile l'individuazione dei responsabili dei falsi messaggi.
Edgar
Nessun commento:
Posta un commento