
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Marzo 2008 ml@sikurezza.org Soggetto: R: [ml] Strano URL utilizzato per il phishing Mittente: Rissone Ruggero Data: Mon, 3 Mar 2008 16:34:04 +0100 (CET)
> >Oggi ne ricevo una che rimanda ad uno strano URL:
> >
> >"http://1503780516/www.bancadiroma.it/verification.html"
> >
> >E vedo che questo URL risolve correttamente, anche con wget,
> >verso un IP, fino a scaricare la pagina oggetto della
> >truffa. L'IP è 89.161.222.164. Quello che mi sfugge però è
> >dov'è/qual'è l'hostname?
> >
1503780516 potrebbe corrispondere ad un Custom Cname all'interno del DNS.
Pero' da quanto ricordo il Cname deve iniziare con una lettera (ed in questo caso sono solo numeri)
--------------------------------------------------------------------
CONFIDENTIALITY NOTICE
This message and its attachments are addressed solely to the persons above and may contain confidential information. If you have received the message in error, be informed that any use of the content hereof is prohibited. Please return it immediately to the sender and delete the message. Should you have any questions, please contact us by replying to webmaster@xxxxxxxxxxxxxxxxx
Thank you
www.telecomitalia.it
--------------------------------------------------------------------
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005