martedì 17 dicembre 2013

Phishing – Aggiornamenti (17 dicembre)

Sembra che il periodo natalizio porti i phishers ad incrementare l'invio di messaggi mails con argomento la vincita di tv,iphone ecc....
Ecco una attuale mail che propone un phishing CartaSi simile al caso visto ieri ma con oggetto la vincita di Apple Iphone.


Il layout mail risulta meno curato nei dettagli rispetto a quello analizzato in precedenza mentre l'header mail mostra IP


Al momento di scrivere il post il clone CartaSi non pare essere presente nel subfolder dove viene richiamato dal link in mail


Il nome del subfolder in realta' e' quello di un dominio ingannevole simile all'originale CartaSi


e che e' 'parcheggiato' in attesa di un possibile utilizzo per azione di phishing.


Per quanto si  riferisce invece ai fake siti di aziende di telefonia IT ecco online queste fake pagine che in sequenza  propongono un form di ricarica ai danni di TRE.it 


a cui segue il noto e ormai quasi sempre presente in cloni di phishing, form Verified by VISA


Un whois delle pagine di phishing TRE.it mostra


Edgar

Nessun commento: