Ricevuta
mail di phishing ai danni della Banca Popolare di Roma
con link a
sito indiano compromesso 
Si tratta di un sito che presenta una sorta di Yellow Pages di aziende riferite a citta' indiana , e che, comunque, almeno al momento, non sembra essere funzionate nella parte riguardante le ricerche.

In compenso il plugin usato per gestire gli elenchi di aziende online, e di cui vediamo alcune note del produttore

parrebbe non essere stato configurato correttamente, in quanto
accessibile direttamente dalla rete e presentare password di accesso di default (questo un dettaglio della pagina di amministrazione degli elenchi online)

Una volta rediretti, tramite il codice presente sul sito indiano, si arriva
a questa pagina di phishing
hostata
su sito koreano compromesso.
Edgar
Nessun commento:
Posta un commento