28 settembre 2009

[phishing] La vostra sicurezza (BCC)

Di che si tratta: Di una delle migliaia di varianti di attacchi phishing a danno degli utenti di servizi bancari. In questo caso specifico ad essere presi di mira sono gli utenti della Banca di Credito Coopertivo.

Come si presenta il messaggio:
Mittente apparente: bancomatposbanca@sba.bcc.it
Oggetto: La vostra sicurezza
Testo del messaggio:

Gentile cliente,

Per la vostra sicurezza e per il tanto numero di accedere al vostro conto
online www.bccbanca.it abbiamo preso come misura precauzionale di blocare
momentaniamente il vostro conto Vi preghiamo di confermare che il vostro
conto e ancora attivo si che funziona in parametri normali.
Per confermare tutte queste Click Qui
Analisi: Il primo ed evidente campanello di allarme è legato ai due link presenti nella mail (in corsivo sopra) che puntano al sito www.sba-spa.eu/online/index.html


Come facilmente intuibile qui si trova una pagina che tenta di riprodurre quella reale del sito della BCC ed ovviamente tenta di rubare i dati di accesso degli utenti con l'immancabile form di login. Errori grammaticali, qualche svista nei testi della pagina-trappola, l'assoluta improbabilità dell'URL utilizzata e l'assenza del protocollo https completano il quadro.

0 commenti:

Posta un commento