4sesor14d3cuenta.webcindario.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 4sesor14d3cuenta.webcindario.com
Questo URL sembra essere una pagina ospitata sulla piattaforma di sottodomini webcindario.com, che è associata a contenuti web ospitati dagli utenti piuttosto che a un dominio aziendale autonomo. La stringa del sottodominio "4sesor14d3cuenta" richiama una formulazione in spagnolo relativa all'accesso all'account o alla consulenza sull'account, e lo screenshot della pagina mostra un modulo di accesso in lingua spagnola che richiede i dettagli del documento di identità e una password di accesso.
In base al branding visibile nello screenshot, la pagina sembra imitare un'esperienza di accesso all'online banking di BBVA Provincial. Il contenuto è minimo, il titolo della pagina è un generico "Welcome" e il sito non sembra presentare la normale navigazione istituzionale, le informative legali o i contenuti bancari più ampi che in genere accompagnerebbero un portale legittimo di servizi finanziari.
Il dominio stesso non è un dominio ufficiale di proprietà della banca, ma una sottopagina ospitata su una piattaforma di terze parti. Questa combinazione di infrastruttura basata su sottodominio ospitato, richieste di accesso a tema bancario e contenuti di supporto limitati suggerisce che la pagina possa essere stata configurata per raccogliere credenziali o informazioni personali piuttosto che per fornire un sito completo di servizi finanziari.
Valutazione sicurezza di 4sesor14d3cuenta.webcindario.com
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, database di contenuti malevoli hanno elencato la pagina per attività di social engineering e anche un altro database di minacce l'ha elencata. Si tratta di indicatori più forti di un singolo avviso euristico e aumentano materialmente la preoccupazione.
Lo screenshot aggiunge un contesto importante: la pagina sembra presentare un modulo di accesso di BBVA Provincial pur essendo ospitata su un sottodominio webcindario.com anziché su un dominio bancario ufficiale. Questa discrepanza tra il marchio bancario mostrato e l'host effettivo suggerisce fortemente che il sito possa tentare di impersonare un istituto finanziario per acquisire credenziali di accesso o informazioni di identità. Anche il titolo generico della pagina, il contenuto scarno e il layout incentrato sulle credenziali sono coerenti con schemi di phishing.
Una scansione malware ha inoltre segnalato elementi malevoli o sospetti in diversi file e risorse collegate, sebbene alcune di queste rilevazioni sembrino di natura euristica. L'indirizzo IP del dominio è inoltre elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato Let's Encrypt valido al momento della scansione e il server web sembra essere nginx ospitato su un'infrastruttura attribuita a Miarroba Networks a Madrid, Spagna. Il dominio utilizza nameserver gestiti da Google, mentre DNSSEC sembra non essere firmato.
Dal punto di vista della revisione della sicurezza, la presenza di TLS non dovrebbe essere considerata una prova di legittimità; anche le pagine di phishing usano comunemente certificati validi. La preoccupazione tecnica più rilevante qui è che una pagina di credenziali a tema bancario operi da un sottodominio ospitato da terzi anziché da un dominio istituzionale dedicato, insieme a molteplici riscontri sospetti su file e link durante la scansione malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?