10thys5jkoo3.swjaxonfivs.xyz
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 10thys5jkoo3.swjaxonfivs.xyz
Questo dominio sembra essere un sito web creato di recente, ospitato su un sottodominio dall'aspetto casuale sotto swjaxonfivs.xyz, senza una classifica di traffico consolidata e con informazioni identificative molto limitate su un eventuale operatore legittimo. Il titolo della pagina fa riferimento a Google, mentre il contenuto visibile della pagina imita un'interfaccia in stile Microsoft Outlook/Office e presenta un messaggio di download completato per un archivio ZIP denominato "SWIFT_MT103_PAYMENT(40464).zip." In base alla struttura del dominio, alla discrepanza del branding e alla presentazione della pagina, il sito sembra essere progettato per imitare un ambiente aziendale o di produttività familiare piuttosto che rappresentare un servizio autonomo trasparente.
Il contenuto mostrato nello screenshot suggerisce che la pagina possa essere utilizzata come parte di un flusso di social engineering, potenzialmente incoraggiando i visitatori a fidarsi o ad aprire un file scaricato relativo a pagamenti o documenti finanziari. L'uso di elementi visivi di Outlook e Office, combinato con un nome file a tema finanziario, può indicare un tentativo di impersonare una comunicazione aziendale o un processo di consegna di documenti. Al momento di questa scansione, sulla pagina non è visibile alcuna chiara indicazione di proprietà, identità aziendale o descrizione di un servizio legittimo.
Valutazione sicurezza di 10thys5jkoo3.swjaxonfivs.xyz
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o correlato a frodi. Inoltre, diverse fonti di classificazione web hanno categorizzato il sito come phishing, e lo screenshot mostra elementi di branding e di interfaccia che ricordano noti servizi di produttività ed email pur essendo ospitati su un dominio non correlato e registrato di recente. Questa combinazione può essere coerente con furto di credenziali, consegna ingannevole di file o altre attività di social engineering.
Il dominio ha solo 4 giorni, non ha una presenza di traffico significativa e utilizza un pattern di hostname dall'aspetto casuale che non è allineato con i brand richiamati visivamente nella pagina. Sebbene la scansione malware non abbia identificato file segnalati al momento dell'ispezione, ciò non supera le più ampie rilevazioni correlate al phishing e il design sospetto della pagina. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto alle rilevazioni di phishing ma aggiunge comunque un certo livello di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un provider di certificati mainstream, con scadenza il 2026-10-23, ed è instradato attraverso l'infrastruttura Cloudflare con un IP del server riportato di 188.114.96.0 e un banner del web server gws. Anche i nameserver sono su Cloudflare, il che suggerisce che il dominio stia utilizzando un livello CDN o reverse-proxy. Un certificato valido indica un trasporto cifrato, ma non dovrebbe essere considerato di per sé una prova di legittimità.
Dal punto di vista della sicurezza del dominio, la registrazione è molto recente, DNSSEC sembra non firmato e la configurazione di hosting può rendere meno trasparente l'attribuzione dell'origine. Il percorso URL visibile include un endpoint challenge-platform, che può verificarsi dietro sistemi anti-bot o di edge-delivery, ma il contenuto della pagina stessa rimane qui la preoccupazione più significativa a causa della sua apparente presentazione in stile impersonificazione e delle rilevazioni correlate al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?