ed anche con identico nome per il form di phishing allegato.
Pure per questa mail una analisi degli headers rivela un IP source tutto in range italiano e precisamente
con 'Probable originating IP address' identico alla mail di inizio maggio
ma anche con ulteriore IP IT coinvolto.
Una ricerca in rete mostra che i due IP sono listati in siti di analisi e blacklisting spam ed in particolare il primo IP come
mentre anche il secondo IP (su range IT) parrebbe essere coinvolto in diversi invii di mails di phishing, in particolare ai danni di PosteIT, e sempre in lingua italiana.
Edgar
Nessun commento:
Posta un commento