Questa mattina (ora thai) troviamo su
la quasi totalita' dei siti ottenuti con reverse IP, (49 dei 56 analizzati),
con la homepage sostituita
Il 'response header' indica data recente per la probabile inclusione del codice di hacking.
Su
ed in data piu' recente
troviamo invece la quasi totalita' dei siti .IT
che presentano incluso questo semplice codice htm
Edgar
giovedì 26 dicembre 2013
sabato 21 dicembre 2013
Elevato numero di siti IT compromessi con inclusione di pagina di hacking (21 dicembre)
Questa mattina (ora thai) troviamo su
la quasi totalita' dei siti ottenuti con reverse IP, (piu' di 100),
con inclusa questa pagina
Il 'response header' indica data recente per la probabile inclusione del codice di hacking.
giovedì 19 dicembre 2013
Phishing SNAI.(19 dicembre)
SNAI S.p.A. e' una societa' per azioni italiana che si occupa della gestione di scommesse e di concorsi a pronostici.(fonte Wikipedia)
Segnalato in rete, ecco un semplice phishing ai danni di SNAI, che presenta questa pagina clone
con acquisizione delle credenziali di login.
Una volta inseriti i dati di login viene proposto questo semplice messaggio
e si viene rediretti sul sito legittimo SNAI.
Il 'response header' del clone parrebbe indicare che lo stesso sia attivo da qualche giorno
Il clone e' ospitato su sito compromesso con whois
appartenente ad azienda di trasporti algerina.
Una analisi del subfolder che ospita il clone mostra
Edgar
Segnalato in rete, ecco un semplice phishing ai danni di SNAI, che presenta questa pagina clone
con acquisizione delle credenziali di login.
Una volta inseriti i dati di login viene proposto questo semplice messaggio
e si viene rediretti sul sito legittimo SNAI.
Il 'response header' del clone parrebbe indicare che lo stesso sia attivo da qualche giorno
Il clone e' ospitato su sito compromesso con whois
appartenente ad azienda di trasporti algerina.
Una analisi del subfolder che ospita il clone mostra
Edgar
Iscriviti a:
Post (Atom)


















