clientlogin.eistee-mediart.de
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di clientlogin.eistee-mediart.de
Questo sottodominio sembra presentare una pagina di accesso progettata per assomigliare a PayPal, con campi per email e password ed elementi di branding associati a quella piattaforma di pagamento. L'hostname utilizza l'etichetta di sottodominio "clientlogin" sotto eistee-mediart.de anziché un dominio ufficiale di proprietà di PayPal, il che suggerisce che potrebbe essere destinato a raccogliere credenziali di account piuttosto che a fornire un accesso legittimo a un servizio di pagamento.
In base al contenuto della pagina e ai dati di classificazione forniti, il sito sembra rientrare nella categoria phishing/frode piuttosto che funzionare come un normale sito aziendale, mediatico o informativo. Il dominio padre sottostante ha diversi anni, ma questo specifico sottodominio sembra essere utilizzato per una pagina di inserimento credenziali con uno scopo ristretto.
Valutazione sicurezza di clientlogin.eistee-mediart.de
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 19 su 91 motori di sicurezza e molteplici fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato la pagina per attività di social-engineering. Anche lo screenshot mostra un modulo di accesso che imita visivamente PayPal pur essendo ospitato su un dominio diverso, il che può indicare un tentativo di acquisire le credenziali degli utenti.
La scansione malware non ha rilevato file dannosi nel piccolo insieme di risorse della pagina che sono state controllate e in quella scansione non sono stati identificati link esterni o iframe sospetti. Tuttavia, una scansione pulita a livello di file non prevale sugli indicatori di phishing più forti quando la pagina stessa sembra imitare un noto marchio finanziario su un dominio non correlato.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque venga invitato a inserire credenziali di account o altre informazioni sensibili.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, era impostato per scadere il 2026-09-20. DNSSEC sembra essere abilitato, il che può contribuire a proteggere l'integrità del DNS, e il dominio utilizza nameserver associati a One.com. L'IP del server è stato risolto in 46.30.213.97 con infrastruttura di hosting situata a Copenhagen, Denmark.
Da una prospettiva tecnica, la presenza di TLS valido e di record DNS firmati non stabilisce di per sé la legittimità; le pagine di phishing utilizzano comunemente hosting standard e certificati validi. Il dominio è relativamente vecchio, con circa 11 anni, ma l'attività sospetta sembra essere legata a questo specifico sottodominio e al contenuto della pagina piuttosto che alla sola età del dominio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?