martedì 23 febbraio 2010

Phishing 23 febbraio

Tra le varie mails di phishing ricevute segnalo questa ai danni di BCC

con un oggetto mail abbastanza anonimo , in quanto non viene citata la Banca ma solo un generico 'estratto'

La mail contiene un attachment che se eseguito propone un login a BCC

Anche in questo caso, come in altri gia' visti in precedenza , il form di login provvede a linkare a codice che esegue il redirect dopo aver acquisito i dati personali

Al medesimo indirizzo del codice di redirect risulta presente anche un layout di sito di phishing ai danni di BCC

e di cui vediamo uno screenshot


Interessante notare che al momento dell'esecuzione dell'attachment in mail viene linkato un file template e immagini jpg da differenti reali siti di BCC, come si vede da questo dettaglio Fiddler

Altra mail di phishing e' invece questa ai danni di Poste IT

con redirect tramite sito cinese

e sito di phishing ospitato su sito compromesso USA.


Edgar

Nessun commento: