lunedì 13 giugno 2011

Aggiornamento phishing ai danni di banche IT a diffusione regionale (13 giugno)

Durante il fine settimana e' sempre rimasto attivo il redirect su sito IT al phishing C.R. Volterra che avevamo visto il 10 giugno.

Il sito IT che ospita il redirect gestito attraverso Innova Studio Asset Manager (accessibile da remoto senza restizioni)

propone questa mattina (ore 8 AM thai – 3 AM del 13/6 IT time) un ulteriore nuovo codice che reindirizza su clone Banca Valsabbina.

Questa la relativa mail di phishing ricevuta oggi:

Anche per l'odierna mail, come le numerose precedenti sempre probabilmente legate al medesimo gruppo di phishers, gli headers rivelano una provenienza da server francese

Qui abbiamo invece un dettaglio con l'indicazione delle date, dei due attuali files di redirect di cui uno (redir a phishing C.R Volterra attivo ormai da qualche giorno)

e che puntano a cloni ospitati sempre su servizio di hosting USA.

Questo il nuovo nome di dominio creato in data attuale per ospitare il phishing Banca Valsabbina.

Edgar

Nessun commento: