addons-moz-illa-org.pages.dev
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di addons-moz-illa-org.pages.dev
Questo dominio sembra presentare una pagina relativa all'estensione del browser Phantom per Firefox, con contenuti impostati graficamente attorno ai componenti aggiuntivi di Mozilla e alla documentazione correlata a Firefox. Il titolo della pagina e il testo visibile suggeriscono che stia cercando di descrivere una scheda di estensione e di indirizzare gli utenti verso risorse collegate a Mozilla, inclusi link a proprietà ufficiali di Mozilla e al sito web di Phantom.
Tuttavia, l'hostname stesso non è un dominio ufficiale di Mozilla. Utilizza invece un sottodominio pages.dev e un nome costruito per assomigliare al servizio di componenti aggiuntivi di Mozilla. In base alla struttura del dominio, ai metadati della pagina e alle destinazioni collegate, questa pagina potrebbe essere destinata a imitare o assomigliare molto a una pagina legittima dei componenti aggiuntivi di Mozilla, anziché operare come un servizio ufficiale gestito da Mozilla.
Valutazione sicurezza di addons-moz-illa-org.pages.dev
Diversi segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 6 su 91 motori di sicurezza, con più rilevamenti che descrivono phishing o comportamenti malevoli correlati. Inoltre, più fornitori di classificazione web hanno categorizzato il sito come phishing o correlato a frodi, il che rappresenta una preoccupazione maggiore rispetto a un singolo avviso euristico isolato.
Anche il contenuto della pagina e il modello di denominazione del dominio destano preoccupazione perché l'hostname assomiglia molto al dominio dei componenti aggiuntivi di Mozilla pur essendo in realtà ospitato su un sottodominio pages.dev separato. Questa somiglianza può indurre i visitatori a scambiarlo per una proprietà ufficiale di Mozilla. Sebbene la scansione malware non abbia rilevato file malevoli durante questo controllo, e i principali database di minacce e le fonti di blacklist fossero per il resto puliti al momento di questa scansione, le pagine di phishing spesso si basano su una presentazione ingannevole piuttosto che su malware scaricabile.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, il che indica che al momento del test era disponibile un trasporto cifrato. Sembra essere ospitato su infrastruttura Cloudflare utilizzando il server web cloudflare, con nameserver anch'essi delegati a Cloudflare. Il dominio risulta registrato da diversi anni, il che può aggiungere un certo contesto di stabilità ma non riduce di per sé il rischio di phishing.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Nella scansione della pagina fornita non sono stati rilevati file malevoli, link esterni segnalati o minacce basate su iframe, ma la principale preoccupazione tecnica resta la costruzione ingannevole del dominio e i rilevamenti di phishing da parte di più motori, piuttosto che indicatori di malware lato server.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?