mercoledì 22 dicembre 2010

Aggiornamento phishing Cassa di Risparmio di Volterra (21 - 22 dicembre)

Negli ultimi giorni stiamo nuovamente assistendo al riutilizzo di indirizzi web gia' usati in passato anche se per phishing ai danni di differente banca

Ecco le ultime 'novita' sul phishing ai danni di Cassa di Risparmio di Volterra.

Nella giornata di ieri (21 dic.) veniva ancora utilizzato il medesimo sito di redirect su whois indiano che era gia' stato utilizzato in precedenza.
In questo screenshot vediamo il relativo file manager presente con la data del file modificata

A partire da oggi, a questo sito di redirect, (con file che presenta data nuovamente modificata)

ritorna ad affiancarsi quello gia' utilizzato in passato per altri phishing.(B.del Piemonte ecc...)

Questi i due files gestiti nuovamente attraverso Innova Studio f.m. (presenti anche vecchi redirect a phishing)

Tutti i redirects attivi puntano a dominio su servizio di web hosting USA gia' utilizzato ieri con la sola variazione del percorso al sito clone .(ieri …../lancaran/ oggi …...../utza/ )

Edgar

Nessun commento: