accounts-fe50ccd9.jkhjkjk.workers.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di accounts-fe50ccd9.jkhjkjk.workers.dev
Questo dominio sembra ospitare una pagina web leggera sulla piattaforma Cloudflare Workers piuttosto che un sito web aziendale autonomo completo. In base al titolo della pagina, allo screenshot e ai campi del modulo visibili, si presenta come una pagina di accesso "Excel - Shared Document" che chiede ai visitatori di inserire un indirizzo email e una password prima di scaricare o visualizzare un file condiviso.
Il nome di dominio stesso non sembra corrispondere a un'organizzazione riconoscibile o a una proprietà ufficiale di Microsoft, e il contenuto della pagina suggerisce che potrebbe tentare di imitare un'esperienza di accesso relativa alla condivisione di documenti o a Office. I dati disponibili non identificano un operatore, editore o entità commerciale legittimi dietro la pagina.
Valutazione sicurezza di accounts-fe50ccd9.jkhjkjk.workers.dev
Diversi segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 8 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come contenuto di phishing o correlato a frodi. Inoltre, lo screenshot mostra un modulo di inserimento delle credenziali progettato per assomigliare a una richiesta relativa a un documento Office/Excel, il che potrebbe essere coerente con tentativi di raccogliere i dati di accesso email con il pretesto di accedere a un file condiviso.
La scansione malware non ha rilevato file dannosi e i principali database di minacce incentrati sui contenuti qui elencati non hanno segnalato una voce attiva per malware o phishing al momento di questa scansione. Tuttavia, ciò non prevale sulle classificazioni più ampie relative al phishing, sulla presentazione dell'accesso dall'aspetto ingannevole e sul fatto che l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole ma comunque motivo di cautela.
Nel complesso, le prove disponibili suggeriscono che questa pagina potrebbe essere destinata a impersonare un flusso di accesso per la condivisione di documenti al fine di acquisire credenziali. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato Let's Encrypt valido ed è ospitato dietro l'infrastruttura Cloudflare su un indirizzo IP di proprietà di Cloudflare in Canada. Il dominio utilizza nameserver Cloudflare e sembra essere distribuito tramite la piattaforma workers.dev, comunemente usata per applicazioni web serverless e contenuti web temporanei.
DNSSEC sembra non firmato e la scansione non ha identificato file dannosi, link esterni o attività iframe nella pagina acquisita. Anche così, la configurazione tecnica è relativamente minimale e il contenuto della pagina stessa desta preoccupazione, perché le pagine di phishing spesso utilizzano servizi di hosting/CDN affidabili e certificati TLS validi per apparire più convincenti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?