lunedì 4 ottobre 2010

Ancora utilizzo di servizio di free alias per phishing PosteIt (4 ottobre)

Gia' molto visto in passato, l'uso di siti di alias con la nota sequenza

link in mail --> sito di alias URL --> sito finale di phishing

viene ampiamente utilizzato in questa serie di attuali phishing ai danni di PosteIT

Ecco un dettaglio della pagina del sito di Free Alias relativamente ai servizi offerti


mentre questa una rassegna degli alias generati dove notiamo un grande numero di indirizzi che fanno riferimento a PosteIT



Ricordo che l'utilizzo degli alias permette di creare indirizzi URL ingannevoli che mascherano il reale indirizzo web del sito, solitamente compromesso, che ospita, in questi casi , una pagina clone di login PosteIt

Considerato che praticamente tutti i servizi di free alias mettono online la lista degli indirizzi creati possiamo evidenziare sul sito questa lunga serie di indirizzi dai nomi ingannevoli

e dei quali un buon numero risulta attivo linkando a differenti siti compromessi che ospitano il phishing

Esaminando i diversi siti compromessi elencati sul report possiamo ad esempio trovare questa struttura

che evidenzia la presenza sullo stesso sito di ben 3 phishing ai danni di PosteIT.

Edgar

Nessun commento: