
Se infatti andiamo ad analizzare l'URL vediamo che mentre un whois ci dice che la pagina e' hostata su server nelle Filippine



Esaminando meglio i contenuti del dominio .PL (Polonia, anche se hostato su server delle Filippine) che parrebbe hostare il sito di phishing in contrasto con il doppio indirizzo web rilevato di PosteIT ecco i risultati:

Viste le molte possibilita' che offre in fatto di reports e statistiche , questo sito, permette di visionare un vero e proprio archivio di indirizzi web di phishing ai danni sia di Poste IT ma anche di Paypal, Ebay ecc..... hostati sia su server esteri che su servers IT
Qui vediamo la home tradotta con l'ausilio di Google, relativamente ad alcuni dettagli

Sono disponibili anche, ricerche per nome, utili per verificare la presenza e quantita' di links a phishing

Oltre al sito PosteIt visto prima abbiamo, ad esempio questo phishing in italiano ai danni di Paypal



Come si vede attraverso l'uso di un sito di gestione di alias ci sono diversi vantaggi per chi crea pagine e siti di phishing poiche' oltre che a mascherare il reale indirizzo del phishing l'alias puo gestire nomi di url che si adattano meglio al phishing stesso e con estrema facilita' e sicurezza per chi attua questo genere di truffa e furto di dati sensibili personali.
Edgar
Nessun commento:
Posta un commento