Mentre, almeno sulle mie mailbox di riferimento, sembra si sia notevolmente ridotto il numero di mails di phishing ai danni di Poste IT e Banche italiane (a parte i recenti casi ai danni di Cariparma restati attivi per qualche giorno) , ecco arrivare questa mail ai danni di VISA Card

che presenta, al posto del link diretto a sito di phishing, un file allegato, che e' in realta' la pagina di falso login
Analizzando il sorgente si nota che il form presente

invia i dati di login digitati nel form, a questo sito compromesso di cui vediamo la struttura nella parte relativa al phishing
La data del file dimostra che il phishing e' stato attivato ieri
Una volta acquisiti i dati, il codice presente sul sito compromesso redirige sul reale sito VISA che, caso particolare, non e' il sito ufficiale italiano e cioe' Visaitalia.com, ma quello di Visa Svizzera in lingua italiana.
Edgar

che presenta, al posto del link diretto a sito di phishing, un file allegato, che e' in realta' la pagina di falso login


invia i dati di login digitati nel form, a questo sito compromesso di cui vediamo la struttura nella parte relativa al phishing

Una volta acquisiti i dati, il codice presente sul sito compromesso redirige sul reale sito VISA che, caso particolare, non e' il sito ufficiale italiano e cioe' Visaitalia.com, ma quello di Visa Svizzera in lingua italiana.

Nessun commento:
Posta un commento