lunedì 11 giugno 2012

Phishing ai danni di banche IT (11 giugno)

Un breve aggiornamento sul phishing ai danni di banche IT che vede questa mail ricevuta oggi


che conferma come continuino  i tentativi di furto di credenziali di accesso a siti di gestione online di conti bancari.

Si tratta sempre delle medesime procedure viste e documentate ampiamente in passato che vedono uso di siti compromessi, o meglio dei quali si sfrutta l'utilizzo di files manager

 

 raggiungibili da remoto senza restrizioni.


Come sempre viene fatto ampio uso di codici php di mailers, shells ecc....


 

 per gestire redirect tramite codici html altro sito ( con presenza sempre di Asset Manger) che ospita il clone.


 Edgar

Nessun commento: