lunedì 23 gennaio 2012

Phishing ai danni di banche IT a diffusione regionale: Banca Popolare dell'Emilia Romagna (23 gennaio)

Ritorna il phishing Banca Popolare dell'Emilia Romagna tramite solita mail fake segnalata in rete e che sfrutta hosting su sito USA compromesso (sito di E-Commerce)

Vediamo brevemente (considerato che oggi e' capodanno (cinese) in Thailadia e giorno festivo per molti) qualche dettaglio:

Questo il clone BPER

mentre una occhiata al kit di phishing

mostra data attuale

per il php che esegue l'invio delle credenziali eventualmente sottratte

Stessa data attuale nel subfolder files pagina clone di login relativamente al file thumbnail delle immagini

L'indirizzo mail a cui vengono inviati i dati sottratti e' gia' stato rilevato, ma solo come parte del nome presente, in phishing Cariparma di inizio 2011 e, cosa piu' interessante in caso BPER nell' aprile 2011

Edgar

Nessun commento: