Dallo screenshot si nota come il layout 3 sia praticamente identico al precedente phishing TIM.
Questi gli IP in header
Il dominio utilizzato a supporto del clone di phishing appare creato recentemente
Le analogie con il phishing TIM non si fermano al layout delle mail ricevute ma anche l'hosting appare utilizzare stesso servizio su IP canadese.
Al momento di scrivere il post l'hosting del sito di phishing e' comunque sospeso, cosi come quello relativo all'hosting del clone TIM visto ieri.
Edgar
Nessun commento:
Posta un commento