giovedì 4 marzo 2010

Phishing Banca Popolare di Roma

Ricevuta mail di phishing ai danni della Banca Popolare di Roma

con link a sito indiano compromesso

Si tratta di un sito che presenta una sorta di Yellow Pages di aziende riferite a citta' indiana , e che, comunque, almeno al momento, non sembra essere funzionate nella parte riguardante le ricerche.

In compenso il plugin usato per gestire gli elenchi di aziende online, e di cui vediamo alcune note del produttore

parrebbe non essere stato configurato correttamente, in quanto accessibile direttamente dalla rete e presentare password di accesso di default (questo un dettaglio della pagina di amministrazione degli elenchi online)

Una volta rediretti, tramite il codice presente sul sito indiano, si arriva a questa pagina di phishing

hostata su sito koreano compromesso.

Edgar

Nessun commento: