giovedì 27 gennaio 2011

Phishing CartaSi (27 gennaio)

A dimostrazione della varieta' di 'posti' dove includere siti clone di phishing eccone uno attivo ai danni di CartaSi che questa volta e' ospitato su IP appartenente a range .gov (governativo) australiano.

Questa la home di phishing

con layout non recente, mentre questa parte della struttura del sito

dove notiamo la presenza del KIT di phishing che mostra i consueti contenuti, anche se con date dei files non recenti, cosi come il layout della pagina di phishing.

Tra i vari files sono anche presenti i codici php che effettuano l'invio al phisher delle credenziali eventualmente sottratte.

Edgar

Nessun commento: