sabato 18 luglio 2009

Aggiornamento phishing 18 luglio 09

Ricevute nelle ultime ore alcune mails di phishing




che hanno come 'bersaglio' sempre PosteIT, CartaSi o Intesa San Paolo.

Un whois dei siti che ospitano le false pagine di login, da risultati tutti riferiti a hosting in USA.

Il sito che ospita il phishing CartaSi non e' raggiungibile in quanto il phishing e' gia' attivo richiamando la home.

Questa una ricerca in rete che, anche in cache, mostra il medesimo risultato ed e' interessante vedere che il testo visualizzato corrisponde a quello presente nella falsa pagina di CartaSI.
Inoltre Google ci informa dei problemi del sito anche tentando una traduzione dello stesso

Si tratta di un dominio recentemente registrato da persona italiana (per quanto possano essere attendibili i risultati di un whois )

e che forse non e mai diventato attivo ma che in compenso viene usato per ospitare il phishing.

Edgar

Nessun commento: