bradesco.sincronizacaopjonline.pro
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di bradesco.sincronizacaopjonline.pro
Questo dominio sembra essere un sottodominio registrato di recente sotto sincronizacaopjonline.pro che utilizza il nome "bradesco" nel suo hostname. In base al modello di denominazione, sembra fare riferimento a Bradesco, una grande istituzione finanziaria brasiliana, e la dicitura "pj online" potrebbe essere intesa a suggerire servizi di online banking aziendale o di sincronizzazione dell'account per utenti corporate.
Dai dati della scansione non emerge alcuna indicazione che si tratti di un dominio ufficiale Bradesco consolidato. Al contrario, la struttura dell'hostname, la registrazione molto recente e l'assenza di segnali di reputazione del sito più ampi suggeriscono che possa essere stato configurato per imitare un accesso o un flusso operativo relativo a servizi bancari, piuttosto che operare come un servizio indipendente e noto.
Valutazione sicurezza di bradesco.sincronizacaopjonline.pro
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 90 motori di sicurezza, con diversi che lo classificano come phishing o malevolo, ed è inoltre elencato da importanti database di minacce per attività di social engineering o correlate al phishing. Inoltre, il dominio assomiglia molto a bradesco.com.br e potrebbe essere un sosia destinato a sfruttare la fiducia in quel marchio bancario. Il dominio è anche molto nuovo, non è classificato nei principali dataset di traffico e non presenta il profilo reputazionale tipicamente associato ai siti web consolidati di servizi finanziari.
La scansione malware non ha identificato file infetti, ma ciò non compensa in modo sostanziale gli indicatori di phishing più ampi in questo caso. Sul dominio e su alcune risorse collegate è stata rilevata un'euristica generica di oggetto sospetto, e l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale secondario più debole ma comunque degno di nota. Nel complesso, le rilevazioni più forti relative al phishing e la somiglianza con il marchio sono qui le preoccupazioni principali.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL valido emesso da una certificate authority mainstream, con infrastruttura Cloudflare in front-end, e l'hosting risultava risolto verso un indirizzo IP a Toronto, Canada. Il server web sembra essere dietro Cloudflare e anche i nameserver puntano a DNS gestiti da Cloudflare. Un certificato valido può aiutare a cifrare il traffico, ma non dovrebbe essere considerato una prova di legittimità.
Dal punto di vista della sicurezza del dominio, la registrazione è molto recente, con 39 giorni di anzianità, DNSSEC sembra non firmato e il dominio utilizza un modello di denominazione a bassa reputazione per un servizio a tema bancario. Nella scansione dei file non è stato segnalato malware diretto lato server, ma gli indicatori più ampi di reputazione e phishing restano la preoccupazione tecnica più significativa al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?