Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-06-2009, 10:09   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Phishing PosteIT 06/06 con FastFlux

sabato 6 giugno 2009


Si tratta di una nuova mail di phishing ai danni di PosteIT
(img sul blog)
Questa volta il testo e' scritto in buon italiano ed anche la data presente e' aggiornata al 2009, cosa che invece non accade per il sito di phishing che riporta l'anno 2007 come se il layout provenisse sempre dai soliti 'KIT' di phishing visti in passato.
Questo nuova mail si distingue dalle normali mail di phishing ricevute quasi quotidianamente, per un probabile doppio utilizzo di tecnica FatFlux sia per l'indirizzo relativo al redirect che al sito finale di phishing.

In pratica l'IP dei due siti varia ciclicamente ad ogni connessione.

Ecco un dettaglio del log relativo alla connessione
(img sul blog)
e questo un report ottenuto con whois ciclico sull'indirizzo presente in mail
(img sul blog)

che evidenzia una lista degli IP utilizzati sia dal redirect che dal sito di phishing e dimostrando il probabile utilizzo di FastFlux.

Questa la pagina di login del sito truffa con evidenziata la data non recente (2007) come gia' detto in precedenza.
(img sul blog)

Edgar

fonte: http://edetools.blogspot.com/2009/06...-fastflux.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v