32s23s32s3.pages.dev
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 32s23s32s3.pages.dev
Questo dominio sembra essere una pagina ospitata sulla piattaforma pages.dev piuttosto che un sito web autonomo con un proprio marchio. In base allo screenshot e ai percorsi delle risorse collegati, si presenta come una pagina Apple Support e mostra un numero di telefono insieme a un messaggio che afferma che un acquisto con Apple ID è stato messo in sospeso. Il layout della pagina e la formulazione suggeriscono che sia progettata per indurre i visitatori a chiamare un numero di supporto piuttosto che interagire con un portale ufficiale di assistenza clienti.
Il nome di dominio stesso è una stringa dall'aspetto casuale e non sembra corrispondere alle proprietà web ufficiali di Apple. Il contenuto mostrato utilizza elementi distintivi del marchio Apple, linguaggio di supporto e risorse grafiche che potrebbero essere destinati a somigliare a una pagina legittima di supporto tecnologico. In base ai dati di classificazione disponibili, il sito sembra rientrare in una categoria di phishing o correlata alla frode piuttosto che in un autentico servizio di supporto tecnologico.
Valutazione sicurezza di 32s23s32s3.pages.dev
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato alla frode. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel contenuto campionato, le pagine di phishing spesso si basano su testo ingannevole, branding e inviti al contatto piuttosto che su malware scaricabile.
Lo screenshot desta ulteriore preoccupazione perché la pagina sembra imitare Apple Support pur utilizzando un sottodominio pages.dev non correlato con un hostname dall'aspetto casuale. Chiede ai visitatori di chiamare un numero di telefono in merito a una presunta transazione Apple Pay, che è un modello comune di social-engineering usato per fare pressione sugli utenti affinché contattino dei truffatori. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che di per sé è un segnale più debole ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority principale, ed è ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.112. Il dominio è registrato da diversi anni e utilizza nameserver Cloudflare. DNSSEC sembra non essere firmato al momento di questa scansione.
Da un punto di vista tecnico, la presenza di HTTPS valido non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine ingannevoli possono utilizzare una cifratura configurata correttamente. I dati della scansione non hanno segnalato file contrassegnati o iframe dannosi, ma il modello di hosting, la denominazione casuale del sottodominio e il contenuto della pagina a tema di marchio possono essere coerenti con una landing page di phishing usa e getta.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?