askdasnjdnjasdjnasndjajnd.lol
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di askdasnjdnjasdjnasndjajnd.lol
Questo dominio sembra ospitare una pagina web a tema login che si presenta come un portale di accesso a un account di criptovalute. In base al titolo della pagina, alla meta description e allo screenshot, il contenuto imita un'esperienza di accesso Coinbase e include riferimenti ad altri marchi finanziari come Binance e Robinhood nelle risorse e nei domini collegati.
Il nome di dominio stesso è un indirizzo .lol dall'aspetto casuale anziché un dominio aziendale associato a un marchio, e il sito non sembra identificare un operatore legittimo. Il layout della pagina è incentrato sull'inserimento delle credenziali e sulle opzioni di accesso all'account piuttosto che su informazioni aziendali più ampie, documentazione di prodotto o normale navigazione rivolta ai clienti, il che può indicare che il sito sia stato configurato principalmente per acquisire input degli utenti piuttosto che per fornire una piattaforma di servizio completa.
Valutazione sicurezza di askdasnjdnjasdjnasndjajnd.lol
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, un importante database di minacce ha elencato il sito per attività di social-engineering, e lo screenshot mostra una pagina di login che sembra imitare il branding di Coinbase pur utilizzando un dominio non correlato e registrato di recente. Questa combinazione è comunemente associata a tentativi di raccolta delle credenziali.
La scansione malware ha inoltre segnalato un percorso sospetto, sebbene questo riscontro da solo abbia un livello di confidenza inferiore rispetto al più ampio consenso multi-engine sul phishing. Il dominio ha solo 31 giorni, non ha una classifica di traffico consolidata e utilizza un hostname privo di senso che non corrisponde al servizio che sembra rappresentare. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido al momento della scansione, servito da nginx dall'indirizzo IP 80.78.31.25 e ospitato da ab stract a Malmö, Svezia. Il dominio utilizza nameserver Cloudflare, mentre DNSSEC sembra non essere firmato.
Dal punto di vista del rischio tecnico, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing utilizzano comunemente certificati TLS validi. I dati della scansione mostrano inoltre percorsi relativi al login, script di tracciamento e risorse che fanno riferimento a marchi, il che può essere coerente con un flusso di raccolta delle credenziali. Dai dati forniti non sono emersi forti segnali di rafforzamento dell'infrastruttura oltre al TLS di base.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?