d-thecourierguy.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di d-thecourierguy.netlify.app
Il dominio d-thecourierguy.netlify.app sembra ospitare una pagina web che si presenta come un portale di pagamento per consegna pacchi e spedizioni con il nome "The Courier Guy." In base al titolo della pagina, al branding e allo screenshot, il sito è progettato per assomigliare a un'interfaccia di servizio di corriere con opzioni quali tracciamento del pacco, accesso, dettagli della spedizione e una fase di pagamento per le spese di consegna.
Il sito è ospitato su un sottodominio Netlify anziché su un dominio aziendale principale con marchio, il che può indicare che si tratta di una web app temporanea o distribuita in modo indipendente piuttosto che di un sito web ufficiale dell'azienda. Il contenuto della pagina è incentrato sulla raccolta o sulla facilitazione del pagamento per una spedizione, inclusa una ripartizione delle commissioni e un invito a procedere al pagamento con carta, suggerendo che il suo scopo possa essere quello di sollecitare un pagamento relativo alla consegna di pacchi.
Nessuna identità dell'operatore è chiaramente stabilita nei dati della scansione forniti oltre al branding mostrato sulla pagina. In base al contenuto disponibile e ai forti rilevamenti correlati al phishing, il sito sembra imitare un marchio di corriere piuttosto che operare come un servizio logistico autonomo chiaramente verificabile.
Valutazione sicurezza di d-thecourierguy.netlify.app
Questo dominio è stato segnalato da 19 su 91 motori di sicurezza al momento della scansione, con rilevamenti che lo classificano in gran parte come phishing o comunque dannoso. Lo screenshot mostra inoltre una pagina di pagamento che utilizza il branding di un corriere e richiede il pagamento con carta per le spese di spedizione, un modello comunemente associato alle campagne di phishing sulle spese di consegna. Inoltre, il nome di dominio utilizza un sottodominio Netlify facendo riferimento a un marchio di corriere riconoscibile, il che può indicare che il sito stia tentando di assomigliare a un servizio di consegna legittimo piuttosto che operare da un dominio ufficiale con marchio.
La scansione malware in sé non ha identificato file dannosi e diversi importanti database di minacce risultavano puliti al momento della scansione. Tuttavia, una scansione dei file pulita non prevale su rilevamenti diffusi di phishing quando il comportamento della pagina e il modello di branding sono coerenti con la raccolta di credenziali o pagamenti. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da DigiCert, con scadenza indicata nel 2027, il che significa che la connessione sembra essere crittografata durante il transito. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e utilizza modelli di hosting correlati a Netlify piuttosto che un ambiente aziendale dedicato con marchio. DNSSEC non è firmato.
Da una prospettiva tecnica, la pagina include comuni risorse di analisi e gestione dei tag di terze parti e non ha mostrato file segnalati nella scansione malware. Anche così, la preoccupazione principale qui sembra essere il contenuto di social engineering o phishing piuttosto che la distribuzione di exploit. L'uso di un sottodominio ospitato per un flusso di pagamento con marchio è un indicatore di rischio degno di nota.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?