clientes-acueducto.com.co
Categoria: Phishing
- Non accedere e non pagare qui. Chiudilo. Se hai inserito una password, cambiala dove la usi di solito.
- Hai già visitato il sito? Controlla il dispositivo. Una scansione gratuita mostra se è stato installato qualcosa.
- Blocca il prossimo. La protezione web di Combo Cleaner blocca siti di phishing e truffa prima che si aprano.
Combo Cleaner è lo strumento anti-malware di PCrisk, di proprietà di RCS LT. Scansione gratuita; per rimuovere ciò che trova serve una licenza (prova gratuita di 7 giorni).
Descrizione di clientes-acueducto.com.co
Il dominio clientes-acueducto.com.co sembra presentare informazioni relative al pagamento di bollette di acqua, fognatura e servizi igienico-sanitari a Bogotá, Colombia. Il titolo della pagina e i metadati fanno riferimento a "Pagar acueducto Bogotá en línea", "PSE", "cuenta contrato" ed EAAB ESP, suggerendo che il sito si presenti come una guida o un portale correlato ai pagamenti per servizi di pubblica utilità.
In base ai contenuti visibili, il sito web sembra imitare l'aspetto e la formulazione di una risorsa municipale o di pagamento di servizi di pubblica utilità, con link relativi a fatture, pagamento online e ricerca dell'account. Il nome di dominio combina "clientes" e "acueducto", il che può indurre i visitatori ad associarlo a un portale clienti ufficiale per i servizi idrici di Bogotá, sebbene il dominio analizzato non sia il dominio principale del servizio di pubblica utilità richiamato nei propri link in uscita.
Il sito sembra rivolgersi a utenti di lingua spagnola che cercano di pagare o consultare online le bollette dei servizi di pubblica utilità di Bogotá. I dati disponibili non identificano chiaramente un operatore ufficiale nella pagina analizzata, quindi la sua proprietà e l'autorizzazione a rappresentare o facilitare pagamenti relativi ai servizi di pubblica utilità non risultano evidenti dalle informazioni di scansione fornite.
Valutazione sicurezza di clientes-acueducto.com.co
Questo sito web mostra molteplici segnali di avvertimento legati al phishing sulla base dei dati di scansione disponibili. È stato segnalato da 12 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o dannoso. Inoltre, più fonti di classificazione web hanno associato il dominio a phishing, frode o attività correlate ai pagamenti. Anche il contenuto della pagina e la denominazione del dominio sembrano progettati per assomigliare a una risorsa ufficiale per il pagamento del servizio idrico di Bogotá, il che può aumentare il rischio di confusione per gli utenti.
Il dominio è molto recente, con circa 90 giorni di vita, non ha una classifica di traffico consolidata e utilizza un nome che può essere interpretato come un portale clienti per un servizio di pubblica utilità. Sebbene diversi importanti database di minacce risultassero puliti al momento di questa scansione, un fornitore di blacklist ha inserito il dominio in elenco e anche la scansione malware ha contrassegnato il dominio e molti link interni con un'etichetta generica di oggetto dannoso. Questi riscontri euristici generici sono meno conclusivi se considerati da soli, ma in questo caso sono accompagnati da sostanziali rilevazioni di phishing da parte di più motori.
Nel complesso, la combinazione di classificazioni come phishing, giovane età del dominio, contenuti a tema pagamenti e apparente somiglianza con un servizio ufficiale di pubblica utilità suggerisce un rischio elevato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Al momento della scansione il sito utilizzava un certificato SSL Let's Encrypt valido, il che significa che il traffico poteva essere crittografato durante il transito, ma il solo HTTPS non verifica che l'operatore sia affidabile. DNSSEC sembra non firmato, quindi nei dati di scansione non è indicata alcuna protezione aggiuntiva dell'integrità DNS.
I dettagli dell'infrastruttura mostrano hosting presso Ddos-guard LLC con un IP del server situato in Russia e nameserver su ddos-guard.net. Il server web è stato identificato come ddos-guard. Nessuno di questi dettagli, da solo, prova un intento dannoso, ma quando si combinano con la recente registrazione del sito, le rilevazioni legate al phishing e il tema del pagamento di servizi di pubblica utilità, possono giustificare ulteriore cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?