Ricevute nelle ultime ore alcune mails di phishing
che hanno come 'bersaglio' sempre PosteIT, CartaSi o Intesa San Paolo.
Un whois dei siti che ospitano le false pagine di login, da risultati tutti riferiti a hosting in USA.
Il sito che ospita il phishing CartaSi non e' raggiungibile in quanto il phishing e' gia' attivo richiamando la home.
Questa una ricerca in rete che, anche in cache, mostra il medesimo risultato ed e' interessante vedere che il testo visualizzato corrisponde a quello presente nella falsa pagina di CartaSI.
Inoltre Google ci informa dei problemi del sito anche tentando una traduzione dello stesso
Si tratta di un dominio recentemente registrato da persona italiana (per quanto possano essere attendibili i risultati di un whois )
e che forse non e mai diventato attivo ma che in compenso viene usato per ospitare il phishing.
che hanno come 'bersaglio' sempre PosteIT, CartaSi o Intesa San Paolo.
Un whois dei siti che ospitano le false pagine di login, da risultati tutti riferiti a hosting in USA.
Il sito che ospita il phishing CartaSi non e' raggiungibile in quanto il phishing e' gia' attivo richiamando la home.
Questa una ricerca in rete che, anche in cache, mostra il medesimo risultato ed e' interessante vedere che il testo visualizzato corrisponde a quello presente nella falsa pagina di CartaSI.
Inoltre Google ci informa dei problemi del sito anche tentando una traduzione dello stesso
Si tratta di un dominio recentemente registrato da persona italiana (per quanto possano essere attendibili i risultati di un whois )
e che forse non e mai diventato attivo ma che in compenso viene usato per ospitare il phishing.
Edgar
Nessun commento:
Posta un commento