
dove analizzandone la struttura notiamo la presenza di un file TXT

Come nei casi precedenti, una volta effettuato l'accesso al falso sito si viene poi rediretti sul reale sito di banca Fideuram.
Visto che anche in questo caso , viene inviato dal browser il referer di provenienza ,

Questo sistema, se attuabile, sarebbe specialmente utile per siti di phishing che rimangono online non le consuete poche ore ma giorni (vedi attuale fast flux ai danni di Intesa San Paolo) o addirittura settimane (caso di typosquatting piu' phishing che ha coinvolto Banca Generali il mese scorso) poiche' piu' facilmente si potrebbe essere informati sulle URL di phishing da filtrare.
Una tecnica simile ricordo che' e' gia' stata implementata da Facebook , come ho scritto in questo recente post.
Edgar
Nessun commento:
Posta un commento