A dimostrazione della varieta' di 'posti' dove includere siti clone di phishing eccone uno attivo ai danni di CartaSi che questa volta e' ospitato su IP appartenente a range .gov (governativo) australiano.
Questa la home di phishing
con layout non recente, mentre questa parte della struttura del sito
dove notiamo la presenza del KIT di phishing che mostra i consueti contenuti, anche se con date dei files non recenti, cosi come il layout della pagina di phishing.
Tra i vari files sono anche presenti i codici php che effettuano l'invio al phisher delle credenziali eventualmente sottratte.
Edgar
![](http://4.bp.blogspot.com/_-6waw8mcpyI/TUDixadARmI/AAAAAAAAgRQ/wWhJdzHvn7o/s320/ob%2Bwh.jpg)
![](http://2.bp.blogspot.com/_-6waw8mcpyI/TUDiw5XklSI/AAAAAAAAgQ4/s0-w_v0U4aQ/s320/ob%2Bph.jpg)
![](http://2.bp.blogspot.com/_-6waw8mcpyI/TUDixd5-44I/AAAAAAAAgRI/yCNil_999RU/s320/ob%2Bstruct.jpg)
![](http://3.bp.blogspot.com/_-6waw8mcpyI/TUDixJKo8UI/AAAAAAAAgRA/oEx9JqojpUU/s320/kit.jpg)
Edgar
Nessun commento:
Posta un commento