martedì 26 luglio 2011

Phishing ai danni banche locali IT (26 luglio)

Denis Frati mi segnalava nella serata (ora IT) di ieri 25/7 di aver rilevato la presenza su dominio USA (gia' utilizzato per ospitare clone Banca Valsabbina), di un clone attivo Banco Azzoaglio.

In effetti, nel pomeriggio di oggi (thai time) (26/7) e' arrivata la mail di phishing relativa a Banco Azzoaglio

con link a codice di redirect che e' ospitato, ancora una volta, su sito con Innova Studio Asset Manager utilizzato dai phishers per gestire l'upload dei codici di reindirizzamento al clone.

Il codice di redir html punta a questo falso login gia' attivo dalla serata di ieri

ed ospitato su dominio Usa

Dopo ulteriore richiesta PIN codes si viene reindirizzati sul reale sito Banco Azzoaglio, e precisamente sulla pagina relativa alla descrizione dei servizi online.

Da notare che dopo pochi minuti dall'analisi del phishing, i phishers hanno gia' modificato il percorso al clone per evitare eventuale black-listing dell'indirizzo.

Edgar

Nessun commento: