aumentatucupovirt-co.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di aumentatucupovirt-co.vercel.app
Questo dominio sembra presentarsi come un sito web bancario di Bancolombia, utilizzando il titolo della pagina "Bancolombia Personas", una navigazione in lingua spagnola ed elementi di branding associati ai servizi finanziari per i consumatori. Il contenuto visibile fa riferimento a prodotti e servizi per privati, tra cui carte di credito, risparmi, prestiti e procedure digitali, il che suggerisce che la pagina sia progettata per assomigliare a un portale di online banking o di account cliente.
Tuttavia, l'hostname effettivo è un sottodominio di vercel.app anziché un dominio ufficiale di proprietà della banca, e le risorse analizzate includono pagine come login.html, seleccionar-tarjeta.html e script con nomi che potrebbero essere correlati alla gestione delle credenziali o dei messaggi. In base alla struttura del dominio, ai metadati della pagina e alle risorse collegate, questo sito sembra imitare l'interfaccia di un istituto finanziario piuttosto che operare come proprietà bancaria ufficiale.
Valutazione sicurezza di aumentatucupovirt-co.vercel.app
Diversi segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 8 su 91 motori di sicurezza, con più rilevamenti che lo classificano come phishing. Inoltre, la pagina assomiglia visivamente a Bancolombia pur essendo ospitata su un sottodominio di terze parti, il che può indicare una configurazione look-alike destinata a raccogliere informazioni di account o di pagamento. I link analizzati e le risorse interne includono anche pagine relative al login e risorse di immagini di carte, il che è coerente con flussi di raccolta di credenziali o di phishing finanziario.
I risultati delle blacklist erano contrastanti anziché completamente puliti al momento di questa scansione. I principali database di contenuti malevoli mostrati qui non hanno rilevato il dominio, ma un database di minacce lo ha elencato, e anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta. Tale elenco basato su DNS è di per sé un segnale più debole, ma in questo caso compare insieme a rilevamenti di phishing da parte di più motori e a una pagina che imita il marchio di una banca reale.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Vercel e viene risolto all'indirizzo IP 64.29.17.67 negli Stati Uniti. Utilizza un certificato SSL valido emesso da Google Trust Services, il che significa che la connessione appare crittografata durante il transito; tuttavia, il solo HTTPS non verifica che il sito sia legittimo. DNSSEC sembra non firmato e il software del server web non è stato identificato nei dati di scansione forniti.
Dal punto di vista del rischio tecnico, la combinazione di un sottodominio di hosting di terze parti, branding a tema bancario, percorsi relativi al login e numerose risorse segnalate internamente può essere preoccupante. Il dominio stesso ha diversi anni, ma poiché si tratta di un sottodominio ospitato anziché di un dominio bancario autonomo, la sola anzianità non riduce in modo sostanziale il rischio di phishing in questo caso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?