martedì 22 dicembre 2009

Ritorna l'uso di alias in links di phishing PosteIT (22/12)

Come gia' accaduto in passato, ecco una nuova mail di phishing, ai danni di PosteIT

che anche questa volta utilizza il particolare sistema dell'uso di alias per creare urls ingannevoli.

Il link in mail, infatti, punta a questo sito

che come vediamo presenta un link a dominio .pl dal nome che simula quello di un possibile sito PosteIT ma che se analizziamo nei dettagli, non e' altro che un alias

su sito finale di phishing
che sfrutta ancora una volta un sito giapponese compromesso ,

come nella precedente mail di phishing PosteIT, anche se differente come IP

Questo il servizio polacco di alias

che, come vediamo, garantisce un notevole numero di possibilita' per quanto si riferisce all'indirizzo finale da utilizzare.

Edgar

Nessun commento: