venerdì 1 luglio 2011

Aggiornamento phishing ai danni di banche IT a diffusione regionale (1 luglio)

Come accade ormai da molti mesi con gli attacchi che si ripetono in maniera quasi ciclica a banche IT a diffusione regionale, assistiamo questa mattina all'ennesimo nuovo phishing ai danni di Banca Valsabbina, attraverso questa mail

che punta al sito di redirect su server cinese

(con Innova Studio Asset Manager utilizzato per gli uploads dei redir) in uso da qualche giorno

Questo un dettaglio dei codici di redirect presenti

che mostrano date attuali.
Il nuovo clone Valsabbina e' ospitato, come accade spesso, su dominio USA 'e getta' creato allo scopo
Gli headers in mail mostrano invece sempre il medesimo IP come sorgente dello spam di phishing:


Edgar

Nessun commento: