venerdì 9 settembre 2011

Phishing ai danni di banche IT a diffusione regionale. C.R. Bolzano (9 settembre)

Lo stesso server sul quale e' presente il codice di redirect visto oggi puntare a clone Cariparma sta adesso ospitando anche un codice di redirect ai danni della Cassa di Risparmio di Bolzano.

Il codice linka ad un dominio creato in data odierna sul consueto servizio di hosting USA per questi casi di phishing ai danni di banche IT a diffusione prevalentemente regionale

Il clone presenta questa struttura

che rivela codice php e pagina che parrebbero non essere utilizzati dai phishers nella sequenza di pagine clone proposte

Si passa infatti da questa fake homepage

ad una richiesta codici pin

per essere poi rediretti al reale sito CR Bolzano

Stranamente questa pagina di richiesta di un ulteriore codice di autorizzazione parrebbe non essere inserita nella sequenza delle pagine di phishing utilizzate.

Una volta acquisiti i dati si viene rediretti sul reale sito CR Bolzano.

Edgar

Nessun commento: