Nella serata di ieri rilevata una nuova modifica al dominio che ospita i redirects a phishing Cassa di Risparmio di Volterra
Chi gestisce infatti i siti clone della banca e' tornato ad utilizzare un 'vecchio' sito indiano su
che era gia' stato utilizzato, ad esempio, nel phishing CARIFE analizzato il 27 settembre 2010
Questa l'interfaccia attuale del file manager online che mostrava ieri (13 dicembre)
ed oggi
con la presenza anche di un nuovo codice di redirect
Attraverso i contenuti dei 2 files si viene portati sul 'solito' clone Cassa di Risparmio di Volterra hostato sempre su servizio di hosting USA.
Edgar
Nessun commento:
Posta un commento