mercoledì 27 aprile 2011

Ancora phishing Facebook pericoloso (agg. 27 aprile)

Qualche giorno fa avevamo visto un pericoloso phishing Facebook che proponeva un fake messenger facendo scaricare in realta' un file eseguibile malware ed un pdf fatto passare come manuale dell'applicazione ma in realta' exploit.

Tra l'altro detta pagina e' ancora attiva e continua a proporre il fake messenger Facebook anche se a questo punto la maggior parte dei software AV presenti in Virus Total (36 su 41) riesce a rilevare la minaccia

Questo e' invece un attuale ed attivo fake sito Facebook creato su servizio USA di free hosting

che in sequenza propone ulteriore form per la riattivazione del nostro account Facebook

a cui segue la pagina di conferma della attivazione del nostro account

e redirect al reale login Facebook.

Questa la struttura del sito clone Facebook

che tra l'altro evidenzia un ulteriore pericolo, in quanto abbiamo la presenza ON-line del file in formato testo contenente la lista delle credenziali sottratte a chi fosse caduto nel tranello del falso sito Facebook.

Come si vede, due diverse modalita' di phishing tuttora on-line che mostrano come sia molto alta la presenza di siti clone Facebook dai layout estremamente curati allo scopo sia di acquisire dati personali ma anche a supporto della distribuzione di malware.

Edgar

Nessun commento: