Nuova mail di phishing ai danni di Poste.it dall'oggetto "Sondaggio Online - 200.00EUR Aggiungi al tuo account in 2 minuti!"

Nel testo del messaggio sono presenti alcuni errori.
Un whois punta a:

http://www.carteine.com.hk/ssl518/bancopostaonline.poste.it/
Per concludere ecco 2 interessanti curiosita' presenti nella mail di phishing
Esaminiamone il codice sorgente:

Se fosse vera la seconda ipotesi starebbe ad indicare l'utilizzo di una reale mail di Poste IT come 'template' per creare quella di phishing ma per confermare questo bisognerebbe anche sapere se, Poste IT, faccia seguito ad una ricarica internet di Postepay con un messaggio di mail.
La seconda curiosita' riguarda il sistema usato per linkare l'immagine presente nel messaggio:

Come vediamo, si e' utilizzato un articolo riferito a Poste IT pubblicato da un quotidiano online

Edgar
2 commenti:
ho ricevuto un commento con questo link
http://fastloan.loansrestructuring.com
era parecchio tempo che non arrivavano questo tipo di commenti
si tratta solo di spam in salsa mutuo o nel sito a cui punta è presente anche malware?
La pagina a cui punta il link sembra pulita ma un whois punta comunque a Theplanet.com noto hoster di siti dubbi ed anche con malware.
Il dominio loansrestructuring.com e' comunque associato a SPAM anche da commenti presenti in rete.Il fatto che poi in evidenza sulla pagina ci sia la richiesta della mail confermerebbe che si tratta di probabile sito di spam che cerca anche di collezionare nuovi indirizzi mails.
Posta un commento