9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Questo dominio sembra ospitare una pagina web che si presenta come un portale generico di accesso alla webmail. Il titolo della pagina è "Webmail Login" e lo screenshot mostra campi per un indirizzo email e una password, insieme al branding cPanel e a un link per reimpostare la password. In base al contenuto visibile, il sito è progettato per raccogliere credenziali di accesso email piuttosto che fornire contenuti informativi generali.
L'hostname è un lungo sottodominio sotto cloudworkstations.dev, il che suggerisce che potrebbe essere eseguito da un ambiente di sviluppo o workstation ospitato nel cloud piuttosto che da un dominio di servizio di posta con marchio e rivolto ai clienti. Nella pagina non sono visibili una chiara identità dell'operatore, dettagli aziendali o informazioni sulla proprietà del servizio, quindi la parte effettivamente dietro questo modulo di accesso non è evidente dai dati disponibili.
Valutazione sicurezza di 9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Lo screenshot mostra anche un modulo autonomo per credenziali webmail su un sottodominio ospitato nel cloud non correlato, il che potrebbe essere coerente con un comportamento di raccolta di credenziali piuttosto che con una pagina di accesso legittima di un provider email.
I risultati delle blacklist erano contrastanti piuttosto che completamente puliti. Sebbene i principali controlli sulle minacce di navigazione non abbiano rilevato una minaccia al momento di questa scansione, l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta e anche un ulteriore fornitore di blacklist ha restituito una segnalazione di tipo malevolo. La scansione malware non ha identificato file dannosi, ma questo risultato è limitato qui perché non è stato sottoposto a scansione alcun file.
Nel complesso, la combinazione di rilevazioni di phishing da parte di più motori, della presentazione della pagina di accesso e della mancanza di una chiara identità dell'operatore suggerisce che questo sito web possa comportare potenziali rischi per i visitatori, soprattutto se viene chiesto loro di inserire credenziali email. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, è ospitato su Google Cloud all'indirizzo IP 136.110.210.51 e risponde tramite nginx/1.26.3. La validità del certificato indica che è presente un trasporto cifrato, ma il solo HTTPS non verifica che la pagina sia affidabile o gestita legittimamente.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS non beneficiano della validazione DNSSEC. Il dominio ha diversi anni ed è registrato tramite Markmonitor, ma l'hostname specifico è un sottodominio cloud profondo piuttosto che un dominio di posta convenzionale con marchio. Questo schema infrastrutturale, combinato con le rilevazioni di phishing, può giustificare cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?