anixas-receive-payouts.blogspot.com
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di anixas-receive-payouts.blogspot.com
Questo URL sembra essere una pagina ospitata su Blogspot, la piattaforma di blogging di Google, piuttosto che un dominio aziendale autonomo ufficiale. In base al contenuto visibile e al titolo della pagina, si presenta come una pagina di notifica correlata a Binance riguardante la ricezione di pagamenti in criptovaluta, il presunto monitoraggio delle frodi e il contatto con il supporto per il recupero o la revisione dei pagamenti.
La pagina utilizza il branding di Binance e un linguaggio che suggerisce un "servizio ufficiale" collegato ai pagamenti Binance, ai wallet Bitcoin e al monitoraggio dei dati personali. Tuttavia, il dominio stesso è un sottodominio Blogspot con un'etichetta dall'aspetto personalizzato (anixas-receive-payouts) anziché un indirizzo web ufficiale di proprietà di Binance, il che può essere rilevante nella valutazione dell'autenticità.
In base alle classificazioni fornite e al contenuto della pagina, il sito sembra rientrare in una categoria di phishing o frode piuttosto che in una normale pagina di assistenza per servizi finanziari.
Valutazione sicurezza di anixas-receive-payouts.blogspot.com
Più fornitori di classificazione web categorizzano questa pagina come phishing o correlata a frodi, e 9 su 91 motori di sicurezza l'hanno segnalata al momento di questa scansione. Anche lo screenshot mostra forti schemi di social engineering: utilizza il branding di Binance, afferma che il visitatore è stato identificato in database interni, fa riferimento a presunti importi in Bitcoin dovuti e sollecita il contatto con il "support" tramite una pagina non ufficiale ospitata su Blogspot. Questa combinazione può indicare un tentativo di impersonare un noto marchio di criptovalute e fare pressione sui visitatori affinché intraprendano un'azione.
Sebbene la scansione malware non abbia rilevato file dannosi nella pagina stessa, le pagine di phishing spesso si basano su contenuti ingannevoli piuttosto che su malware scaricabile. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un elemento di cautela minore. Lo stato pulito in diversi database di minacce non supera i segnali di phishing provenienti da più motori e gli evidenti indizi di impersonificazione nel contenuto della pagina.
In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
La pagina viene servita tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, ed è ospitata su infrastruttura Google utilizzando il web server GSE. L'ambiente di hosting Blogspot e i nameserver di Google sono coerenti con una pagina ospitata su Blogger piuttosto che con un sito web aziendale dedicato. DNSSEC sembra non essere firmato.
Dal punto di vista dell'infrastruttura, la configurazione di hosting e del certificato sembra standard per un sito Blogspot, ma ciò non dovrebbe essere considerato una prova di legittimità. Una pagina di phishing può comunque essere distribuita tramite un hosting affidabile e HTTPS valido. La preoccupazione principale qui sembra essere il contenuto della pagina, il branding e i segnali reputazionali piuttosto che un evidente payload malware lato server.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?