Phishing mail ai danni di Aruba e utenti con dominio in scadenza

Phishing mail ai danni di Aruba e utenti con dominio in scadenza

L'IP principale è 173.231.206.77, con sede a Los Angeles, Stati Uniti e appartiene a IMH-WEST, USA. Il dominio principale è areaclientihostings-aruba.net.

URLhxxp://areaclientihostings-aruba.[net/managehosting/fatturazione/

Analisi host

Country United States
Organization InMotion Hosting
ISP InMotion Hosting
Last Update 2020-07-13T16:43:48.986426
Hostnames vps60619.inmotionhosting.com
ASN AS22611

Analisi dominio

Domain Name: AREACLIENTIHOSTINGS-ARUBA.NET
Registry Domain ID: 2545917646_DOMAIN_NET-VRSN
Registrar WHOIS Server: whois.name.com
Registrar URL: http://www.name.com
Updated Date: 2020-07-14T06:06:44Z
Creation Date: 2020-07-14T06:06:44Z
Registry Expiry Date: 2021-07-14T06:06:44Z
Registrar: Name.com, Inc.
Registrar IANA ID: 625
Registrar Abuse Contact Email: abuse@name.com
Registrar Abuse Contact Phone: 7202492374
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server: DNS1.P06.NSONE.NET
Name Server: DNS2.P06.NSONE.NET
Name Server: DNS3.P06.NSONE.NET
Name Server: DNS4.P06.NSONE.NET

Screenshots

La mail per il sollecito

La pagina di pagamento

Posted on

Author L'autore

Dario Fadda alias {Nuke}

Da sempre appassionato di informatica e del mondo open-source nel 2003 ho fondato il portale Spcnet.it per condividere articoli, notizie ed in generale tutto quello che riguarda il mondo dei computers, con particolare attenzione alle tematiche di Sicurezza informatica, Malware e Ransomware, ma anche guide di Programmazione e utili suggerimenti per tutte le fasce di interesse.
Dal 2006 sono membro del Gulch (Gruppo Utenti Linux Cagliari), con cui cerco di dare il mio contributo attivo per eventi e LinuxDay.
Su Twitter segnalo e condivido nuovi Phishing pericolosi con approfondimenti sul Bank Security.

Ho ideato Hacker Alert per effettuare ricerche di vulnerabilità e phishing in tempo reale.

Praticamente per tutto ciò che scopro e che è degno di nota ne condivido il codice sorgente su Git Hub.
Per tutto il resto c'è Dario Fadda .it che contiene "quasi" tutto di me.