lunedì 3 gennaio 2011

Aggiornamento phishing Cassa Risparmio di Bolzano (3 gennaio)

Ancora un breve aggiornamento che vede i codici di redirect del phishing C.R Bolzano sempre hostati sullo stesso sito turco ( con Easy Content f.m. ) visto nei giorni scorsi e di cui vediamo i 2 files con data odierna

Anche il phishing e' sempre ospitato sul medesimo sito ( con whois olandese ) ma adesso, con il supporto di Innova Studio asset manager, viene utilizzato un nuovo folder per i codici del sito clone

Nel dettaglio abbiamo questa struttura (data e time differenti rispetto al sito turco di redir a causa del diverso fuso orario del server olandese)

e dove si nota anche il subfolder che ospita i files di richiesta pincode relativi alla pagina clone C.R. Bolzano.

Edgar

domenica 2 gennaio 2011

Aggiornamento phishing Cassa Risparmio di Bolzano (2 gennaio)

Un breve aggiornamento che vede i codici di redirect sempre hostati sullo stesso sito turco ( con Easy Content f.m. ) visto ieri

Anche il phishing e' sempre ospitato sul medesimo sito ( con whois olandese ) e con il supporto di Innova Studio asset manager

L'unica differenza presente e' la modifica del nome del file della pagina home del sito clone C.R. di Bolzano (tentativo di evitare eventuale blacklist del phishing)


Edgar

sabato 1 gennaio 2011

Anno nuovo, vecchio phishing (1 gennaio 2011)

Sino ad ieri (e per piu' settimane) i phishers che utilizzano l'ormai molto analizzata procedura di redirect sfruttando sia Innova Studio che Easy Content f.m. avevano diretto le loro attenzioni su C.R. di Volterra.

Nelle ultime ore del 2010 parrebbe che l'obiettivo sia passato da C.R. Volterra a C.R Bolzano ma non proponendo nessuna sostanziale novita' in quanto oltre alle procedure utilizzate sempre uguali (attraverso Innova Studioo, Easy Content f.m. ecc....) anche gli istituti bancari da colpire sono quelli gia' visti nei mesi scorsi..

Da oggi (le 8 AM del 1 gennaio 2011 qui in Thailandia) sul sito di redirect visto i giorni scorsi (whois turco con Easy Content f.m.),

sono presenti due nuovi codici (piu' uno relativo al precedente phishing C.R. Di Volterra)

che puntano al sito con whois olandese

gia' usato il 9 dicembre 2010 ma in quella occasione solo come redirect (vedi questo post)

Questa come si presentava allora l'interfaccia Innova Studio con solamente il codice di redir a phishing C.R. Volterra:

Attualmente, visto che comunque il sito olandese presenta Innova Studio sempre disponibile online ed utilizzabile da remoto , i phishers hanno pensato bene di usarlo per hostare un phishing ai danni di (ancora una volta) C.R. Bolzano.

Tutto il sito clone e' ora gestito attraverso l'interfaccia di upload anche approfittando del fatto che i codici php che lo costituiscono sono eseguibili senza restrizioni nei folders linkati dall'Asset Manager di Innova Studio.

Ecco uno screenshot del clone C.R. Bolzano:

Edgar