authmall.cloud
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di authmall.cloud
Il dominio authmall.cloud sembra essere un sito web registrato molto di recente, ospitato su un'estensione di dominio orientata al cloud. In base al nome di dominio, potrebbe essere destinato a presentare un servizio relativo ad autenticazione, accesso o accesso all'account. Il contenuto visibile della pagina al momento di questa scansione era minimo, mostrando una schermata di caricamento con il titolo della pagina "Loading..." e senza un branding chiaro, dettagli sulla proprietà o contenuti esplicativi del sito.
I dati di classificazione disponibili associano questo dominio a categorie legate al phishing piuttosto che a un'attività, piattaforma o servizio informativo chiaramente consolidato. Nessuna identità dell'operatore era evidente dai metadati della pagina forniti, e il sito non sembra presentare i normali segnali di affidabilità tipicamente attesi da un servizio pubblico legittimo, come informazioni sull'azienda, dettagli sul prodotto o documentazione di supporto.
Valutazione sicurezza di authmall.cloud
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 3 su 91 motori di sicurezza, e diverse fonti di classificazione lo hanno associato ad attività legate al phishing o alla frode. Inoltre, un importante database di minacce ha elencato il dominio per comportamento di social-engineering, il che costituisce un segnale di avvertimento più forte rispetto a una sola euristica generica. Sebbene la scansione malware non abbia rilevato file dannosi nel contenuto limitato che è stato analizzato, ciò non supera i rilevamenti legati al phishing.
Anche fattori contestuali aumentano il rischio. Il dominio ha solo 8 giorni, non ha una classifica di traffico consolidata e il contenuto visibile della pagina è limitato a una schermata di caricamento generica senza un'indicazione trasparente di chi gestisce il sito o di quale servizio venga fornito. I domini creati di recente con una denominazione vaga orientata al login possono talvolta essere utilizzati in campagne di raccolta di credenziali o in operazioni di frode di breve durata.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido impostato per scadere il 2026-10-26. L'uso di TLS aiuta a cifrare il traffico in transito, ma un certificato valido non dovrebbe essere considerato una prova di legittimità perché certificati a basso costo o automatizzati sono ampiamente disponibili sia per siti legittimi sia per siti abusivi. Il dominio è ospitato su un indirizzo IP di OVH GmbH in Germania, e il software del server web non è stato identificato nei dati della scansione.
Dal punto di vista della sicurezza del dominio, DNSSEC sembra non firmato, quindi le risposte DNS potrebbero non beneficiare della validazione DNSSEC. Il dominio è estremamente nuovo, registrato tramite Dynadot, e utilizza nameserver nell'infrastruttura cloudoon. Non sono stati segnalati riscontri nelle blocklist di reputazione della posta basate su DNS, ma gli elenchi legati al phishing e i rilevamenti dei motori di sicurezza restano la preoccupazione tecnica più significativa al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?