Ricevuta una nuova mail di phishing ai danni di Poste.IT
costituita da una immagine .png contenente il testo (che propone il consueto BONUS) e con links a sito di phishing tramite redirect attraverso sito cinese compromesso.
Come si nota dal source della mail
sia il codice per eseguire il reindirizzamento che il file immagine png con il testo del messaggio sono ospitati sul sito .cn.
Questo invece il sito di phishing a cui si viene reindirizzati
che riproduce in dettaglio una pagina di Poste.IT da cui si accede al falso login .
Un whois della pagina punta a
Questo invece il link completo presente in mail
costituita da una immagine .png contenente il testo (che propone il consueto BONUS) e con links a sito di phishing tramite redirect attraverso sito cinese compromesso.
Come si nota dal source della mail
sia il codice per eseguire il reindirizzamento che il file immagine png con il testo del messaggio sono ospitati sul sito .cn.
Questo invece il sito di phishing a cui si viene reindirizzati
che riproduce in dettaglio una pagina di Poste.IT da cui si accede al falso login .
Un whois della pagina punta a
Questo invece il link completo presente in mail
href="http://www.bailei.com/conferma/conferma.php
Edgar
Nessun commento:
Posta un commento