9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Questo dominio sembra essere una pagina ospitata sulla piattaforma cloudworkstations.dev, che utilizza un sottodominio lungo generato automaticamente anziché un sito web autonomo con un marchio riconoscibile. In base al titolo della pagina e allo screenshot, presenta un modulo di accesso "Mail" molto semplice che richiede un indirizzo email e una password, senza branding aziendale visibile, informazioni legali o contenuti di supporto del sito.
La struttura del dominio suggerisce che possa essere gestito tramite un ambiente di sviluppo o workspace ospitato nel cloud, piuttosto che da un'organizzazione riconoscibile rivolta al pubblico. Nello screenshot, la pagina funziona come un portale generico per l'inserimento delle credenziali, che potrebbe essere destinato a imitare un'esperienza di accesso a webmail. In base ai contenuti disponibili, non sembra rappresentare un sito web completo di servizio email con proprietà identificabile o normali pagine di supporto dell'account.
Valutazione sicurezza di 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Più motori di sicurezza hanno segnalato questo URL al momento della scansione, con 11 rilevamenti su 91 e diversi che lo classificano come phishing o comunque dannoso. Lo screenshot mostra inoltre una semplice pagina di accesso con email e password con il titolo generico "Mail", un modello comunemente associato a pagine di raccolta credenziali quando non sono presenti una chiara identità del servizio, branding o segnali di affidabilità.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento della scansione. I principali controlli del contenuto malevolo qui mostrati non hanno rilevato una minaccia, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che costituisce un segnale di cautela più debole piuttosto che una prova diretta relativa alla pagina web stessa. Il riepilogo della scansione malware non ha identificato file segnalati, ma ciò non prevale sui rilevamenti di phishing da parte di più motori e sulla sospetta presentazione limitata al solo accesso.
Data la combinazione di ripetute classificazioni come phishing, del modulo di accesso estremamente minimale e della mancanza di un contesto di servizio legittimo visibile, questo sito web può comportare potenziali rischi per i visitatori al momento di questa scansione.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, con scadenza a settembre 2026. Sembra essere ospitato su Google Cloud all'indirizzo IP 34.49.107.158 e servito da nginx/1.26.3 da Kansas City, Stati Uniti. Il dominio utilizza nameserver gestiti da Google.
DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Da un punto di vista tecnico, la presenza di SSL valido non dovrebbe essere considerata di per sé un indicatore di affidabilità, poiché anche le pagine di phishing utilizzano comunemente certificati legittimi e hosting cloud affidabile.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?