venerdì 28 ottobre 2011

Phishing Lottomatica (28 ottobre)

Si tratta di questa mail di phishing ai danni di Lottomatica, ricevuta in data odierna

Come si nota il messaggio propone un form allegato

con un completo layout di richiesta codici personali di accesso al servizio Lottomatica.

Una volta confermati i dati si viene rediretti a codice php

che gestisce questa fake pagina Lottomatica con la simulazione di una corretta acquisizione dei dati digitati nel form.

Il codice php e la fake pagina risultano hostati su servizio di free-web hosting Altervista con whois

Una volta presentata la fake pagina, dopo qualche secondo , si viene rediretti sul reale sito Lottomatica.

Un analisi degli headers in mail mostra

Edgar

Nessun commento: