![](http://2.bp.blogspot.com/-wJqHguHjaEY/TlSUVZEKdeI/AAAAAAAAj9w/f9Q0R8CEVSc/s320/mail.jpg)
Una analisi dell'header:
![](http://4.bp.blogspot.com/-9fq8NF5kuhs/TlSUVOu5TPI/AAAAAAAAj9o/BPz55H_GJM8/s320/headers%2B2011-08-24_125122.jpg)
Come ulteriore dettaglio possiamo verificare che il sito fake Cassa di Risparmio di Volterra , come si vede spesso, e' stato creato utilizzando HTTrack
e mostra source creato in data non recente (dicembre 2010)
Attualmente il clone
ha cambiato folders sul server passando da
a
come sempre per evitare eventuali black-listing dell'indirizzo finale di phishing.
Edgar
![](http://4.bp.blogspot.com/-Qluxfd-aqLg/TlSXslC74uI/AAAAAAAAj94/tJHIMXRMP9Q/s320/httrack%2Bp.jpg)
![](http://4.bp.blogspot.com/-14-9tC9uCk4/TlSXsgCHz5I/AAAAAAAAj-A/Mw7QSXryuFU/s320/httrack.jpg)
Attualmente il clone
![](http://1.bp.blogspot.com/-8QAt6895oPs/TlSXswFLlbI/AAAAAAAAj-I/M5uf2sysnxg/s320/modif%2Bpercorso.jpg)
![](http://4.bp.blogspot.com/-lnycQpNzaxM/TlRtG33iosI/AAAAAAAAj9g/7Y_F7L4RhGk/s320/ppercorso%2B2011-08-24_100338.jpg)
![](http://1.bp.blogspot.com/-ikJnGzCqX88/TlSXs8-jUqI/AAAAAAAAj-Q/UKyU0Ixj-lQ/s320/percorso.jpg)
Edgar
Nessun commento:
Posta un commento