Dopo la recente mail di phishing ai danni di Poste IT ecco arrivare, puntualmente, un'altra mail.
Questa volta il messaggio, che ripropone il solito BONUS, e' costituito da una immagine che contiene anche il link: http://ehoalan.com.vn/cart.htm (whois Viet Nam)
Il whois dell'immagine, che costituisce il messaggio in mail, ci dice che e' hostata su sito belga
entre il link presente punta a sito locato in Viet Nam
che redirige a sua volta a sito UK
che opsita in questo subfolder il sito di phishing.
Come al solito si nota, in queste mails di phishing, l'uso esteso di siti compromessi sparsi nel mondo, per rendere piu' difficile l'individuazione dei responsabili dei falsi messaggi.
Edgar
Nessun commento:
Posta un commento