mercoledì 13 gennaio 2010

Una precisazione al riguardo del dominio PosteIT di phishing in modalita' HTTPS

Noto che in una risposta ad un post, sul forum Wilders Security Forums > Official Prevx Support Forum > Prevx Releases, Prevx Moderator riferisce in risposta che il dominio in questione .... It looks like this domain is already down ..................... '

In realta' il dominio e' sempre stato online e lo e' tuttora, almeno dalle mie rilevazioni.

Penso che chi trova il dominio OFF cada nell'errore di caricare l'indirizzo web , avendo come IP di riferimento un valore di IP non appartenente a range italiano.(USA, UK ecc....)

Come gia' affermato in un precedente post, il dominio relativo al phishing Poste IT in questione e' solo raggiungibile, almeno al momento delle mie analisi, attraverso connessione con IP italiano.
Ecco cosa succede con IP es. THAI

(notare l'url )
mentre cosa succede attualmente con IP IT

Notare la data attuale della connessione.

Edgar

Nessun commento: