domenica 28 marzo 2010

Phishing PosteIT (28 marzo)

Ritorna il bonus Poste.It questa volta con sito di phishing che sfrutta un dominio .LI (Liechtenstein )

La mail utilizza un layout ricco di immagini jpg e png per proporre loghi ed altro in unione al testo del messaggio.

Una analisi della provenienza delle immagini in mail rivela l'uso di un server tedesco per hostare differenti contenuti

tra cui un testo completo di loghi gia utilizzato in layout di mails di phishing.

ma anche

ecc...

Come si puo' notare, anche dalla presenza di loghi di altri istituti bancari, e' probabile che questa raccolta di jpg e png sia stata utilizzata (o lo sara') per phishing ai danni non solo di PosteIT

Il sito di phishing con whois

presenta un layout non recente, come si puo' notare anche dalle date dei files che ne compongono la struttura:

Edgar

Nessun commento: