lunedì 30 maggio 2011

Continua il phishing Banca C.R. Asti (30 maggio)

Mentre parrebbe essere ancora attivo il 'solito' sito cinese

che effettua un redirect aggiornato alla data odierna ma al momento comunque che punta a clone non attivo

abbiamo anche un nuovo phishing ai danni di C.R. Asti attraverso questa mail ricevuta oggi, e che e' praticamente identica nel layout ad una di qualche giorno fa

Anche gli headers mostrano sempre una probabile origine da server francese come visto molte volte in passato

Il codice di redirect ritorna invece ad essere ospitato su server con whois turco (molte volte nei mesi scorsi abbiamo visto siti turchi con Easy Content f.m. utilizzati)

dove troviamo l'interfaccia di gestione contenuti attribuibile ad Easy Content f.m.


che redirige su sito da queste parti

e con l'ennesima presenza di Innova Studio Asset Manager per la gestione dei contenuti e naturalmente del clone di phishing C.R. Asti.

Edgar

Nessun commento: