martedì 29 marzo 2011

Phishing Gruppo Carige (29 marzo)

Ricevuta mail di phishing ai danni di Gruppo CARIGE

con oggetto del messaggio (in un italiano poco corretto) che comunque fa anche riferimento ad ID Bancoposta

Come succede spesso in casi di phishing viene sfruttato un redirect attraverso sito compromesso sul quale una analisi dei contenuti mostra on-line questa pagina di gestione PBX


Il codice di redirect incluso e' debolmente offuscato

e punta a sito con whois

Sul sito e' attiva una piattaforma di e-commerce di cui vediamo la pagina di login

Questa invece al pagina clone CARIGE


Edgar

Nessun commento: