brandreview-itau.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di brandreview-itau.app
Il dominio brandreview-itau.app sembra presentarsi come un portale interno di branding o revisione in lingua portoghese chiamato "Brand Review". Il titolo della pagina ("Entrar — Brand Review"), il modulo di accesso visibile e il testo relativo all’invio e alla valutazione di materiali suggeriscono un’applicazione web destinata all’accesso con account piuttosto che un sito web informativo pubblico.
In base alla stringa del dominio e al design della pagina, il sito sembra fare riferimento al branding di Itaú e potrebbe tentare di apparire collegato al marchio finanziario brasiliano associato a itau.com.br. Lo screenshot mostra un’area con logo in stile Itaú, diciture per uso interno ("uso interno") e un’interfaccia di accesso con campi email/password e un’opzione di login con Google, il che potrebbe indicare il tema di un portale per dipendenti o partner.
Tuttavia, il dominio stesso non è il dominio ufficiale principale di Itaú mostrato nei dati di similarità. In combinazione con la sua registrazione molto recente, il sito potrebbe presentarsi come una piattaforma interna con marchio senza chiare prove pubbliche nella pagina di proprietà ufficiale o attribuzione aziendale.
Valutazione sicurezza di brandreview-itau.app
Questo dominio mostra diversi indicatori di rischio rilevanti al momento di questa scansione. È stato segnalato da 1 su 91 motori di sicurezza per phishing, e il dominio assomiglia molto a itau.com.br in un modo che può indicare un sito sosia. Lo screenshot rafforza tale preoccupazione: utilizza elementi di branding collegati a Itaú mentre presenta una pagina di login che richiede credenziali, un modello comune nelle campagne di raccolta di credenziali.
Un contesto aggiuntivo aumenta il livello di cautela. Il dominio ha solo 1 giorno, non ha alcuna classifica di traffico osservata e il controllo di similarità lo ha contrassegnato come sospetto con molteplici segnali d’allarme. Sebbene la scansione malware non abbia rilevato file dannosi e i principali database di minacce risultassero puliti al momento di questa scansione, le pagine di phishing create di recente spesso compaiono prima che una copertura più ampia delle blocklist riesca a raggiungerle.
Nel complesso, la somiglianza del branding, il design incentrato sul login e la registrazione estremamente recente superano i risultati malware altrimenti limitati. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority mainstream, in scadenza il 2026-09-25. Sembra trovarsi dietro un’infrastruttura Cloudflare, con l’IP del server osservato geolocalizzato a Frankfurt am Main, Germany. Il dominio utilizza nameserver Name.com e il suo stato DNSSEC è unsigned.
Dal punto di vista della scansione tecnica, nei contenuti campionati non sono stati rilevati file dannosi, link esterni segnalati o minacce basate su iframe, e i controlli sulle blacklist risultavano puliti al momento di questa scansione. Anche così, la combinazione di un dominio registrato di recente, un’interfaccia di raccolta credenziali e un branding che sembra imitare un noto istituto finanziario può essere più significativa della sola assenza di indicatori di malware basati su file.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?