bybit-login-app.typedream.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di bybit-login-app.typedream.app
Questo dominio sembra ospitare una pagina di accesso o promozionale a tema criptovalute presentata come "Sign In | Bybit Login." Il contenuto della pagina e il branding mostrati nello screenshot somigliano molto a Bybit, una nota piattaforma di trading di criptovalute, con navigazione in stile exchange, coppie di trading e inviti alla registrazione. Tuttavia, il sito è ospitato su un sottodominio typedream.app anziché su un dominio ufficiale di proprietà di Bybit, il che può indicare una landing page non ufficiale o una configurazione imitativa.
In base alla struttura del dominio e ai metadati della pagina, il sito sembra essere stato creato utilizzando Typedream, una piattaforma per la creazione di siti web, e distribuito tramite l'infrastruttura Cloudflare. Le categorie assegnate da più fornitori di classificazione web lo collocano nei gruppi phishing/frode e relativi ai servizi finanziari, suggerendo che venga trattato come una pagina a tema accesso finanziario piuttosto che come un sito informativo generico.
Valutazione sicurezza di bybit-login-app.typedream.app
I risultati della scansione mostrano indicatori di rischio sostanziali al momento di questa scansione. Il dominio è stato segnalato da 20 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come correlato a phishing o frode. Inoltre, era presente una segnalazione in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Sebbene una segnalazione di reputazione mail basata su DNS sia di per sé un segnale più debole, contribuisce alla cautela complessiva quando viene combinata con le più ampie rilevazioni di phishing.
Il nome di dominio somiglia molto a bybit.com e potrebbe essere un sosia destinato a imitare quel marchio. Questa preoccupazione è rafforzata dal titolo della pagina, dallo screenshot che mostra branding in stile Bybit e contenuti da exchange, e dal fatto che il sito utilizza un sottodominio di terze parti anziché un apparente dominio ufficiale del marchio. La scansione malware ha inoltre segnalato un'euristica generica di oggetto sospetto nella pagina e in diverse risorse collegate, che di per sé ha un livello di confidenza inferiore ma è coerente con il quadro più ampio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito sembra utilizzare un certificato SSL valido emesso da una certificate authority principale, con il traffico instradato tramite Cloudflare e nameserver anch'essi puntati a Cloudflare. L'hosting è stato osservato sull'indirizzo IP 188.114.96.2, geolocalizzato in Canada al momento di questa scansione. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista dell'infrastruttura, la pagina sembra essere servita da un sottodominio ospitato su Typedream e carica risorse statiche in stile Next.js. L'uso di HTTPS è positivo, ma non dovrebbe essere considerato una prova di legittimità. In questo caso, la preoccupazione tecnica più rilevante è la discrepanza tra l'apparente branding Bybit e il sottodominio typedream.app non ufficiale, insieme alle rilevazioni di phishing da parte di più motori.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?