|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2007
Messaggi: 467
|
[NEWS] Phishing Poste.IT
venerdì 1 agosto 2008
Nuova mail di phishing ai danni di Poste.it dall'oggetto "Sondaggio Online - 200.00EUR Aggiungi al tuo account in 2 minuti!" Particolare, rispetto ad altre mails di phishing Poste.IT , la presenza di una foto anziche del classico logo Poste.IT Nel testo del messaggio sono presenti alcuni errori. Un whois punta a: (img sul blog) Questo il link completo presente in mail: Codice:
http://www.carteine.com.hk/ssl518/bancopostaonline.poste.it/ Esaminiamone il codice sorgente: (img sul blog) Nel codice si nota la presenza di un testo, peraltro non visualizzato quando si legge la mail, che si riferisce ad una ricarica di carta Postepay comprensiva del nome di chi la ha effettuata. Probabile testo da utilizzare in altra mail di phishing oppure reale testo di una mail ricevuta a conferma di una operazione di ricarica ??? (anche se poco probabile visto il nome presente.) Se fosse vera la seconda ipotesi starebbe ad indicare l'utilizzo di una reale mail di Poste IT come 'template' per creare quella di phishing ma per confermare questo bisognerebbe anche sapere se, Poste IT, faccia seguito ad una ricarica internet di Postepay con un messaggio di mail. (img sul blog) La seconda curiosita' riguarda il sistema usato per linkare l'immagine presente nel messaggio: (img sul blog) Come vediamo, si e' utilizzato un articolo riferito a Poste IT pubblicato da un quotidiano online (img sul blog) per poter avere, con il minimo sforzo, l'immagine da inserire nel messaggio di phishing. Edgar fonte: http://edetools.blogspot.com/ |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
ne arrivano a raffica anche nellas mia mail cattura spamm, non c'è freno agli attacchi alle poste.it
eccone l'ultimo esempio:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 01-08-2008 alle 09:44. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:15.



















