castcum.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
File names for this site are not listed here - some contain content that isn't appropriate for general-audience display. The counts above reflect the full scan.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Gli URL dettagliati di link, domini e iframe di questo sito non sono mostrati qui: alcune stringhe contengono contenuti non adatti a una visualizzazione per il pubblico generale. I conteggi sopra riflettono la scansione completa.
Descrizione di castcum.com
Il dominio castcum.com sembra ospitare una pagina che si presenta come un portale di accesso Xfinity. In base al titolo della pagina, allo screenshot e alle risorse richiamate, il sito è progettato per assomigliare a una pagina di accesso clienti per un marchio di telecomunicazioni o di servizi internet, piuttosto che a un'attività indipendente o a un sito web informativo.
Il dominio stesso non corrisponde al branding ufficiale mostrato nella pagina e il contenuto sembra incentrato sulla raccolta dei dati di accesso degli utenti tramite un'interfaccia di login con marchio. I dati di scansione disponibili suggeriscono che la pagina possa essere gestita da una terza parte sconosciuta piuttosto che dall'azienda il cui marchio è visualizzato.
Valutazione sicurezza di castcum.com
Diversi segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 8 su 89 motori di sicurezza, con più rilevamenti che descrivono preoccupazioni legate al phishing o al malware. La pagina inoltre imita da vicino un'esperienza di accesso Xfinity pur essendo ospitata su un dominio non correlato, il che può indicare una configurazione sosia finalizzata alla raccolta di credenziali. Inoltre, il dominio è molto recente, con 21 giorni di età, e non ha una classifica di traffico consolidata, entrambi fattori che possono aumentare l'incertezza.
La scansione malware ha inoltre segnalato un rilevamento sospetto collegato a una risorsa di accesso Xfinity richiamata, e l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail. Sebbene una singola segnalazione di reputazione basata su DNS sia un segnale più debole rispetto ai rilevamenti diretti basati sul contenuto, aggiunge comunque un certo grado di cautela. Anche se alcuni database di blacklist risultavano puliti al momento di questa scansione, la combinazione di rilevamenti da più motori, imitazione del marchio e dominio registrato di recente aumenta materialmente le preoccupazioni.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano, in scadenza a marzo 2027. Sembra essere ospitato su un server web Apache all'indirizzo IP 208.180.77.176, con hosting attribuito a Optimum a Tyler, United States. Il dominio utilizza nameserver GKG.Net ed è attualmente configurato senza firma DNSSEC.
Dal punto di vista della sicurezza, la presenza di un certificato valido non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing usano comunemente HTTPS. Le preoccupazioni tecniche più rilevanti in questo caso sono la registrazione molto recente del dominio, lo stato DNSSEC non firmato e la mancata corrispondenza tra il nome di dominio e il contenuto di accesso con marchio mostrato nella pagina.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?