blackfriday.x10.mx
Categoria: Phishing, Dynamic Dns
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di blackfriday.x10.mx
Il dominio blackfriday.x10.mx sembra ospitare una pagina in lingua portoghese a tema "Cartões Renner", presentandosi come un portale di accesso all'account per un servizio brasiliano di vendita al dettaglio o di carte finanziarie. Il titolo della pagina, il branding presente nella pagina e le risorse collegate fanno riferimento a nomi legati a Renner e a elementi di servizi finanziari, inclusi l'accesso alla carta e l'inserimento del CPF, il che suggerisce che il sito stia tentando di raccogliere informazioni di accesso o di identità associate a un conto di credito al consumo o a una carta del negozio.
In base alla struttura del dominio, questo non sembra essere un dominio aziendale primario ufficiale del marchio mostrato nella pagina. È invece ospitato su un sottodominio x10.mx in un ambiente in stile free hosting, pur collegandosi anche a risorse legittime di terze parti come librerie Google, pagine di app store e il vero dominio del rivenditore. La presentazione complessiva indica una landing page incentrata sul login piuttosto che un sito completo di vendita al dettaglio o bancario.
Valutazione sicurezza di blackfriday.x10.mx
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con diversi che lo classificano come phishing, frode o fonte nota di infezione. Inoltre, più fornitori di classificazione web hanno associato il sito a categorie correlate al phishing, mentre lo screenshot mostra un modulo di inserimento credenziali che richiede un CPF su un dominio che non sembra corrispondere al marchio presentato. Questa discrepanza può indicare impersonificazione del marchio o comportamento di raccolta delle credenziali.
La scansione dei file malware in sé non ha rilevato file segnalati al momento dell'analisi, e i principali database di contenuti malevoli elencati nella scansione risultavano in gran parte puliti. Tuttavia, ciò non prevale sul più ampio consenso relativo al phishing da parte dei motori di sicurezza, sul modello di branding ingannevole e sul fatto che l'indirizzo IP del dominio è elencato in una blocklist di reputazione email. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido impostato per scadere alla fine del 2026. È ospitato sull'indirizzo IP 198.91.81.14, servito da LiteSpeed, e sembra trovarsi su un'infrastruttura gestita da X10HOSTING, LLC a Chicago, Stati Uniti. Lo stato DNSSEC è stato riportato come sconosciuto.
Dal punto di vista del rischio tecnico, l'uso di TLS conferma solo il trasporto cifrato e non convalida l'affidabilità del contenuto della pagina. Il dominio è relativamente vecchio, ma opera come sottodominio su hosting condiviso anziché come dominio primario chiaramente brandizzato, il che può rendere più facile mettere in atto abusi. La pagina incorpora anche iframe reCAPTCHA e fa riferimento a servizi esterni legittimi, un modello talvolta osservato nelle pagine di phishing che tentano di apparire credibili.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?