brilliant-dragon-98a015.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di brilliant-dragon-98a015.netlify.app
Questo dominio sembra ospitare una pagina web presentata come portale di accesso Xfinity, con il titolo della pagina "Sign in to Xfinity" e un layout che imita una schermata di login per un account di telecomunicazioni. Lo screenshot mostra branding, richieste di accesso e testo promozionale associati a Xfinity, ma il sito viene servito da un sottodominio Netlify anziché da un apparente dominio ufficiale di proprietà di Xfinity.
In base al contenuto della pagina disponibile e ai dati di classificazione, il sito sembra essere progettato per raccogliere credenziali utente somigliando a una pagina di accesso clienti legittima. Più fornitori di classificazione web lo categorizzano come phishing o correlato a frodi, mentre un fornitore lo etichetta sotto telecomunicazioni, probabilmente a causa del branding e del tema copiati piuttosto che di una proprietà o operatività legittime.
L'operatore non è chiaramente identificato nella pagina stessa. L'infrastruttura indica che il contenuto è ospitato su una piattaforma cloud per siti web, che può consentire agli utenti di pubblicare pagine sotto sottodomini della piattaforma; in questo caso, tale configurazione potrebbe essere utilizzata per imitare un noto marchio di telecomunicazioni.
Valutazione sicurezza di brilliant-dragon-98a015.netlify.app
I risultati della scansione indicano segnali di rischio sostanziali al momento di questa scansione. Il dominio è stato segnalato da 23 su 91 motori di sicurezza, con molte di queste rilevazioni che identificano comportamenti di phishing o correlati a frodi. Inoltre, i controlli sui principali database di minacce mostrano che l'URL era elencato per attività di social-engineering, e anche un altro database focalizzato sul phishing lo elencava. Questi sono indicatori più forti di un singolo avviso euristico e suggeriscono che la pagina potrebbe essere destinata a ingannare i visitatori.
Il contenuto della pagina stessa accresce tale preoccupazione. Il dominio assomiglia molto più a un generico sito ospitato che a un dominio ufficiale di accesso clienti, eppure lo screenshot presenta una pagina di accesso per Xfinity e fa riferimento ad asset associati a login.xfinity.com. Questa discrepanza può indicare una pagina di accesso imitativa destinata a catturare i dettagli dell'account di utenti che credono di interagire con il servizio reale.
È presente anche un segnale secondario che mostra che l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, sebbene questo tipo di elenco sia un indicatore più debole per il contenuto di un sito web rispetto alle rilevazioni di phishing e agli elenchi nei database di minacce sopra indicati. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una mainstream certificate authority, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 35.157.26.135. Il dominio esiste da diversi anni, è registrato tramite Name.com e utilizza nameserver nsone.net.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di autenticità. Dal punto di vista della revisione della sicurezza, la preoccupazione principale non riguarda il certificato o lo stack di hosting in sé, ma il fatto che una pagina ospitata nel cloud su un sottodominio di terze parti sembri imitare un'esperienza di accesso con marchio ed è stata ampiamente segnalata da scanner di sicurezza e database di phishing al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?