bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Questo dominio sembra essere un URL di gateway IPFS sotto inbrowser.link, che utilizza un lungo identificatore indirizzato al contenuto anziché un nome convenzionale di brand o azienda. I gateway IPFS sono comunemente usati per pubblicare contenuti web decentralizzati, ma possono anche essere usati per ospitare pagine temporanee o difficili da tracciare perché il contenuto è indirizzato tramite hash e può essere replicato tra gateway.
Al momento di questa scansione, la pagina visibile non presentava un normale sito web o servizio. Mostrava invece un breve messaggio con la dicitura "Gone" e un collegamento alla documentazione IPFS sulla sostituzione dei gateway pubblici con infrastruttura self-hosted. In base alla struttura del dominio e al contenuto della pagina, questo sembra essere contenuto ospitato su IPFS rimosso oppure una risorsa inattiva servita da gateway, piuttosto che un sito web convenzionale aziendale, mediatico o destinato ai consumatori.
Valutazione sicurezza di bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato associato a questo URL al momento della scansione. È stato segnalato da 18 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o correlato a frodi. Inoltre, molteplici fornitori di classificazione web hanno categorizzato il dominio come phishing, e i controlli nei database di minacce includevano inserimenti correlati al phishing. Sebbene una scansione malware abbia segnalato l'assenza di file dannosi nel contenuto limitato che ha esaminato, ciò non prevale sul più ampio consenso relativo al phishing.
Sono presenti anche segnali secondari di cautela. L'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un indicatore più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. Lo screenshot attuale mostra una pagina di gateway IPFS rimossa o non disponibile anziché un modulo di phishing attivo, il che può significare che il contenuto originale non è più accessibile tramite questo gateway; tuttavia, i risultati della scansione suggeriscono che l'URL fosse associato a comportamenti abusivi o contenuti ingannevoli al momento dell'analisi.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL Let's Encrypt valido e DNSSEC sembra essere abilitato, che sono caratteristiche infrastrutturali positive ma non indicano di per sé contenuti affidabili. Il sito è servito tramite infrastruttura correlata a Cloudflare ed è ospitato su infrastruttura di gateway Protocol Labs/IPFS, con l'IP del server geolocalizzato a San Francisco, Stati Uniti.
Da un punto di vista tecnico, la pagina attualmente appare minimale e inattiva, restituendo un messaggio "Gone" che fa riferimento alle linee guida di migrazione dei gateway IPFS. Nella scansione non sono stati identificati link esterni, domini referenziati o iframe, e la scansione malware non ha rilevato file segnalati nell'unico oggetto analizzato. Anche così, il contesto di hosting decentralizzato e i forti segnali reputazionali correlati al phishing suggeriscono che sia opportuna cautela al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?