mercoledì 16 marzo 2011

Phishing ai danni di banche a diffusione regionale. Ora attivo quello ai danni di Monte Parma (agg.16 marzo)

Nuovo sito con whois

che ospita i redirects, per il cui upload viene ora utilizzata la ben nota interfaccia di 'Easy Content file manager' presente sul sito :

e dove notiamo due recenti files.

Mentre uno dei redirect sembra ora inattivo (puntava a phishing Cariparma) l'altro piu' recente, sino a qualche minuto fa (ore 8.30 AM thai time), puntava a clone Monte Parma

ospitato ancora una volta su dominio creato su servizio di hosting USA

Anche il secondo redirect parrebbe ora non linkare piu' a sito online segno che i phishers stanno forse per modificare nuovamente i codici di redirects e/o i siti dove ospitare i cloni.

Edgar

Nessun commento: