comepay-vip-members.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di comepay-vip-members.netlify.app
Questo dominio sembra ospitare una pagina di accesso con il marchio "COMEPAY" e presentata come portale per membri o per l'accesso all'account. L'interfaccia visibile richiede un numero di telefono, una password e un PIN di 6 cifre, il che suggerisce che sia destinata a raccogliere credenziali di account per un servizio legato ai pagamenti o a un wallet.
In base alla struttura del sottodominio, la pagina è ospitata su Netlify anziché su un dominio dedicato del marchio. I metadati della pagina disponibili sono minimi e lo screenshot mostra un modulo di accesso molto semplice con informazioni aziendali di supporto limitate, nessuna chiara identità dell'operatore e nessun dettaglio commerciale visibile oltre al nome COMEPAY.
Poiché il sito sembra concentrarsi sull'accesso all'account piuttosto che su contenuti informativi generali, molto probabilmente rientrerebbe in un contesto legato alla finanza o a un portale di account. Tuttavia, sulla base dei dati disponibili, l'operatore e la legittimità del servizio non risultano chiaramente stabiliti dalla pagina stessa.
Valutazione sicurezza di comepay-vip-members.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o comunque dannoso. Inoltre, lo screenshot mostra un modulo di raccolta credenziali che richiede un numero di telefono, una password e un PIN di 6 cifre, coerente con il tipo di pagina di inserimento dati comunemente utilizzata nelle campagne di raccolta di account.
Sebbene la scansione malware non abbia identificato file dannosi e diversi importanti database di minacce non abbiano elencato l'URL al momento della revisione, l'indirizzo IP del dominio risultava presente in una mail-reputation blocklist. Preso da solo, questo segnale sarebbe debole, ma in questo caso compare insieme a sostanziali rilevamenti di phishing da parte di più motori e a una presentazione a bassa affidabilità ospitata su un sottodominio generico anziché su un dominio ufficiale del marchio chiaramente consolidato.
Il dominio è più vecchio di molte pagine di phishing usa e getta, ma l'età di per sé non supera la concentrazione di rilevamenti di phishing e il design della pagina incentrato sulle credenziali. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non verifica che il servizio sottostante sia affidabile. Il dominio utilizza l'ambiente di hosting di Netlify e Name.com come registrar.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. Nella scansione limitata dei file fornita non sono stati identificati file dannosi né link esterni segnalati, ma la combinazione di un sottodominio ospitato, contenuti di pagina minimi e forti rilevamenti di phishing da parte di più motori di sicurezza rimane un motivo di preoccupazione rilevante.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?