Ricevuta mail di phishing ai danni di Banca Popolare del Lazio che come contenuto del messaggio e' identica a quella ricevuta alla fine di agosto che sfruttava la possibilita' di includere un frame che puntava al sito di phishing al momento di caricare la pagina della banca sul browser. (problema ora risolto da chi gestisce il sito)
La mail ricevuta esegue invece il piu' tradizionale redirect su sito di phishing che comunque sfrutta una url ingannevole creata appositamente allo scopo
Questo l'indirizzo del sito di phishing in mail:
http://www.laziobank.0fees.net/
Questo l'indirizzo del sito di phishing in mail:
e questo un whois che mostra come, mentre la pagina e' ospitata su server USA,

la registrazione del sito sia fatta a nome di azienda sita in Lituania


collegato al seguente sito di azienda che opera in campo minerario

e che, sara' solo un caso ? , e' presente da una ricerca in rete anche in link a siti con contenuti per adulti,

La pagina di phishing,




su server

Edgar
Nessun commento:
Posta un commento