Durante il fine settimana e' sempre rimasto attivo il redirect su sito IT al phishing C.R. Volterra che
avevamo visto il 10 giugno.Il sito
IT che ospita il redirect gestito attraverso
Innova Studio Asset Manager (accessibile da remoto senza restizioni)
propone questa mattina (ore
8 AM thai – 3 AM del 13/6 IT time) un
ulteriore nuovo codice che reindirizza su clone Banca Valsabbina.
Questa
la relativa mail di phishing ricevuta oggi:
Anche per
l'odierna mail, come le numerose precedenti sempre probabilmente legate al medesimo gruppo di phishers,
gli headers rivelano una provenienza da server francese
Qui abbiamo invece un dettaglio con l'indicazione delle date,
dei due attuali files di redirect di cui uno (redir a phishing
C.R Volterra attivo ormai da qualche giorno)

e che puntano a cloni ospitati sempre
su servizio di hosting USA.Questo il
nuovo nome di dominio creato in data attuale per ospitare
il phishing Banca Valsabbina.
Edgar
Nessun commento:
Posta un commento