Phishing

Campagna mail #phishing Enel Energia

Abbiamo appena individuato nuova campagna di mail phishing ai danni di Enel Energia, distributore di servizi elettrici italiano del gruppo Enel.

URL

hxxps://www.enrgiaenel.com/32165498764546512354/Enel-energia/10/Enel-energia/eneaccesso/Eneleenrgia/Clienti-enel.it-Enel-Energia/bcb419ece9508da/login.php?error#_551b66ac8b94bb085

Il dominio registrato ad hoc possiede anche un corretto certificato di sicurezza, per apparire originale a tutti gli effetti.

Il dominio

Domain Name: ENRGIAENEL.COMRegistry Domain ID: 2569720863_DOMAIN_COM-VRSNRegistrar WHOIS Server: whois.godaddy.comRegistrar URL: http://www.godaddy.comUpdated Date: 2020-11-02T02:14:54ZCreation Date: 2020-11-02T02:14:53ZRegistry Expiry Date: 2021-11-02T02:14:53ZRegistrar: GoDaddy.com, LLCRegistrar IANA ID: 146Registrar Abuse Contact Email: abuse@godaddy.comRegistrar Abuse Contact Phone: 480-624-2505Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibitedDomain Status: clientRenewProhibited https://icann.org/epp#clientRenewProhibitedDomain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibitedDomain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibitedName Server: NS57.DOMAINCONTROL.COMName Server: NS58.DOMAINCONTROL.COM

Screenshot del sito malevolo