venerdì 24 agosto 2012

Webmail phishing. Dettagli (24 agosto)

Continua in maniera estesa la presenza on-line di false pagine di login a webmail che tentano di acquisire le credenziali di accesso (indirizzo email e password).

Ecco due casi rilevati ieri (23/08) 

Il primo mostra una pagina con un notevole numero di loghi di servizi webmail e un form di login che, con il pretesto di abilitare l'accesso ad un sito di “Global Trade & Marketing” chiede l'indirizzo mail e la relativa  password di accesso.


Anche questa volta si cerca di rendere il piu' generico possibile  il form inserendo un gran numero di loghi di servizi webmail per aumentare il numero dei possibili 'utenti' da colpire.
Una volta acquisiti i dati si viene rediretti su sito di cataloghi di immagini free


Il secondo caso presenta questa pagina 


che una volta confermato il fake login, propone ulteriore  pagina dove si informa che e' stato spedito un file alla nostra casella di posta.


E' probabile che si utilizzi il pretesto di invio di un file su attivazione tramite login mail, per giustificare la richiesta della password.
In questo caso tutto il sito fake era ospitato (ora l'account e' stato sospeso) su servizio free in italiano, di web  hosting.


Edgar

Nessun commento: