martedì 28 settembre 2010

Multiphishing. 10 links a phishing ai danni di Banche IT del gruppo BPER per una ricarica telefonica (28 settembre)

Sul DB di Antiphishing Italia appare una segnalazione di phishing che riguarda una pagina con ben 10 links a siti clone di banche appartenenti al gruppo BPER (Banca Popolare dell'Emilia Romagna)

Il testo della mail propone, cosa gia' vista in passato, una ricarica telefonica 'bonus'

'…...........Bastera' accedere ai nostri servizi di Home Banking per ottenere una ricarica telefonica del valore di 50,00 euro in omaggio, acquistandone una di 10,00 euro, Certi di gradire la nostra offerta ….............”

Sia la pagina principale con links al phishing ai danni delle dieci banche del gruppo, che le singole pagine di login sono ospitate su servizio di hosting USA dove e' stato creato apposito sito

Il fatto che siano 10 le Banche proposte e' sicuramente voluto dal phisher per ampliare il numero di clienti BPER possibile bersaglio della falsa mail.

Ecco una delle pagine clone

e la corrispondente reale pagina della Bancha del gruppo BPER

Inoltre e' evidente come sia stato molto curato il layout delle pagine di phishing in cui si propone la scelta della compagnia telefonica e del relativo numero sul quale effettuare la ricarica 'bonus' allo scopo di acquisire l'ulteriore password dispositiva personale.


e

Un phishing quindi che si discosta dai consueti siti clone frequenti in rete costruiti con una sola pagina di login ed a volte anche molto datata come layout.

Edgar

Nessun commento: