mercoledì 31 agosto 2011

Phishing CartaSi (31 agosto)

Sempre molto attivo il phishing ai danni di CartaSi che sfrutta ad esempio mail come questa ricevuta ieri

ed il cui form allegato utilizza un codice PHP

ospitato su server

Una analisi del folder che ospita il file php di invio credenziali eventualmente sottratte dai phishers, rivela anche la presenza di codice e subfolder collegati a phishing Paypal in lingua inglese.

Si tratta in ogni caso, anche se di mail attuale, di phishing probabilmente attivo da molto tempo come rivelano le date dei files presenti.

Edgar

Nessun commento: