lunedì 10 agosto 2009

Phishing assortito (aggiornamento 10 agosto 09)

Ecco alcuni siti di phishing su segnalazione di Filoutage.

Il primo e' composto in realta' da un rilevante numero di pagine di phishing ai danni della medesima banca estera incluse tutte in un sito che costituisce l'area riservata di una ditta italiana a cui si accede tramite questo link in homepage

e che propone questo form di login


Lo stesso indirizzo web si Area Riservata ospita al momento una ventina di subfolders ognuno dei quali contiene una copia del sito di phishing come vediamo in questo screenshoot

ai danni della banca

Inoltre abbiamo sempre all'interno del medesimo indirizzo web del sito di gestione dell'Area Riservata dell'azienda anche questo sito di phishing ai danni di


Tra i siti di phishing ai danni di Banche italiane interessante invece questo phishing ai danni di intesa San Paolo che ospita al suo interno il KIT di phishing costituito da un file ZIP

contenente sia i codici html che costituiscono il sito ma anche un file php aggiornato ed il cui contenuto


mostra come venga effettuata l'acquisizione dei dati di chi, ingannato dalla falsa mail effettuasse il login.

Questa invece la struttura di differente sito di phishing sempre ai danni di Intesa San Paolo

Per finire ecco due phishing che ancora una volta colpiscono agenzie governative USA e UK clonando i rispettivi siti e tutti quelli presenti come links relativi a Banche che effettuano il servizio di riscossione o rimborso delle tasse e che sono presenti nelle due pagine.

Si tratta di un phishing multiplo, con numeri da primato, che comprende links rispettivamente a 7 phishing per quello di Agenzia delle Entrate USA




ed addirittura a 15 banche per quello dell'agenzia delle entrate UK.



Edgar

Nessun commento: