New ► Phishing: sicurezza dei siti con dominio italiano – aggiornato al 22.04.2017

Spesso per effettuare le nostre ricerche in internet dobbiamo ricorrere a motori come Google, Bing, Yahoo, Virgilio o altri con il rischio di ritrovarci, nostro malgrado, a cliccare su link di siti compromessi con codice malevolo nascosto e aggiunto da cyber-criminali.
Questa pagina del blog ha lo scopo di segnalarvi quelli infetti e con dominio TLD (Top-Level Domain) .it, italiano quindi. Non mi limiterò a questo, ma segnalerò il problema ai relativi amministratori sperando pongano rimedio nel minor tempo possibile.
Vi ricordo ancora che tutti gli URLs possono contenere al loro interno pagine con trojan, codice java script, codice IFrame infetti o di phishing… quindi si raccomanda di non visitare, per il momento, i siti elencati.

22 Aprile 2017

  • www.edgeweb.it

(http://www.edgeweb.it/lab/erasmo/js/1/ ► http://drumcorpseurope.org/files/manual/ID0128723651FSPOD872GS/paypalcomredirectiion-ip256258524/pal-true-login/2018/id45747417dfg/signin/?country.x=IT&locale.x=it_IT)

include una pagina di phishing con redirect ad una sito esterno relativo ad un falso servizio “PAYPAL”. All’interno della pagina è presente il form per la registrazione. I dati inseriti – anagrafici, user, password, carta di credito – verranno rubati e inviati verso un server remoto – analisi 1 su virustotal.com / analisi 2 su virustotal.com 

  • www.meridianagold.it

(http://www.meridianagold.it/media/westernunion/index2.htm)

include una pagina di phishing relativo ad un falso servizio di transazioni di denaro “WESTERN UNION”

 – analisi su virustotal.com

Add a Comment

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *