blue-badge-instant-apply.surge.sh
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di blue-badge-instant-apply.surge.sh
Questo dominio sembra ospitare una pagina che si presenta come un flusso di lavoro "Meta Verified – Facebook", con una richiesta di selezione della lingua ed elementi di branding associati a Facebook e Meta. In base al titolo della pagina, allo screenshot e alle risorse collegate, il sito sembra progettato per imitare un processo di verifica dell'account o di supporto sui social media, piuttosto che fungere da sito web aziendale o informativo indipendente.
Il dominio è un sottodominio di surge.sh, una piattaforma di hosting web statico, e non un dominio ufficiale di proprietà di Meta o Facebook. Anche il suo schema di denominazione ("blue-badge-instant-apply") suggerisce un tentativo di attirare utenti in cerca della verifica dell'account o di un badge verificato, comunemente associato alle esche di phishing sui social media. In base ai contenuti disponibili, la pagina non sembra rappresentare una proprietà ufficiale di Facebook o Meta.
Valutazione sicurezza di blue-badge-instant-apply.surge.sh
Molteplici indicatori suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing o correlato a frodi, e anche più fonti di classificazione web lo hanno categorizzato come phishing. Il contenuto e il titolo della pagina fanno riferimento a "Meta Verified – Facebook", mentre il sito è ospitato su un sottodominio surge.sh di terze parti anziché su un dominio ufficiale controllato da Meta, il che può indicare un'impersonificazione del marchio finalizzata a raccogliere informazioni degli utenti.
Il contesto aggiuntivo è misto ma non supera i segnali di phishing. Una scansione malware non ha rilevato file dannosi al momento dell'analisi, e i principali database di minacce relativi a contenuti e malware elencati nella scansione risultavano per il resto puliti. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, il che costituisce un segnale cautelativo minore, e il design visibile della pagina sembra imitare un flusso legittimo di verifica sui social media. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Sectigo ed è ospitato su infrastruttura Surge supportata da DigitalOcean, con il server situato a Frankfurt am Main, Germany. Il dominio stesso è più vecchio, ma si tratta di un sottodominio ospitato su surge.sh, quindi l'età del dominio principale non riflette necessariamente l'età o l'affidabilità della pagina specifica. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la pagina è leggera e la scansione non ha segnalato file, link esterni segnalati né iframe al momento dell'ispezione. Anche così, in questo caso la combinazione di hosting statico di terze parti, riferimenti al branding dei social media e rilevamenti correlati al phishing da parte di più motori di sicurezza può essere più rilevante dell'assenza di malware incorporato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?