mercoledì 22 maggio 2013

Ritorna, a distanza di qualche giorno, il phishing ai danni del servizio in lingua italiana di venere.com (22 maggio)

Questa la mail praticamente identica a quelle di phishing Venere viste in passato (per dettagli vedi il caso del 10 maggio)


ed anche con identico nome per il form di phishing allegato.

Pure per questa mail una analisi degli headers rivela un IP source tutto in range italiano e precisamente


con 'Probable originating IP address'  identico alla mail di inizio maggio


ma anche con ulteriore IP IT coinvolto.

Una ricerca in rete mostra che i due IP sono listati in siti di analisi e blacklisting spam ed in particolare il primo IP come


mentre anche il secondo IP (su range IT) parrebbe essere coinvolto in diversi invii di mails di phishing, in particolare ai danni di PosteIT, e sempre in lingua italiana.


Edgar

Nessun commento: