[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Marzo 2008 ml@sikurezza.org
Soggetto: R: [ml] Strano URL utilizzato per il phishing
Mittente: Rissone Ruggero
Data: Mon,  3 Mar 2008 16:34:04 +0100 (CET)
 

> >Oggi ne ricevo una che rimanda ad uno strano URL:
> >
> >"http://1503780516/www.bancadiroma.it/verification.html";
> >
> >E vedo che questo URL risolve correttamente, anche con wget, 
> >verso un IP, fino a scaricare la pagina oggetto della 
> >truffa. L'IP è 89.161.222.164. Quello che mi sfugge però è 
> >dov'è/qual'è l'hostname?
> >
1503780516 potrebbe corrispondere ad un Custom Cname all'interno del DNS.

Pero' da quanto ricordo il Cname deve iniziare con una lettera (ed in questo caso sono solo numeri)

--------------------------------------------------------------------

CONFIDENTIALITY NOTICE

This message and its attachments are addressed solely to the persons above and may contain confidential information. If you have received the message in error, be informed that any use of the content hereof is prohibited. Please return it immediately to the sender and delete the message. Should you have any questions, please contact us by replying to webmaster@xxxxxxxxxxxxxxxxx

        Thank you

                                        www.telecomitalia.it

--------------------------------------------------------------------
                        




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005