giovedì 10 marzo 2011

Phishing CARIFE (10 marzo)

Ricevuta mail di phishing ai danni di CARIFE

con link diretto a sito clone hostato su server

Si tratta di indirizzo web su cui 'gira' un software PBX (Private Branch eXchange - gestione di centralino telefonico privato) e precisamente ''FreePBX' e su cui e' presente il clone CARIFE

di cui vediamo la homepage di phishing

Anche questa volta il source e' stato acquisito con l'utilizzo di HTTrack (identica data di riferimento vista ieri su altro codice di phishing CARIFE) e parrebbe avere stessa provenienza.

Le differenza rispetto ai 'soliti' phishers di R-team e' invece il non utilizzo dei consueti redirects ma l'uso di link diretto in mail, al phishing.

Edgar

Nessun commento: