d2nl8fijhv6iw0.cloudfront.net
Categoria: Content Servers, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di d2nl8fijhv6iw0.cloudfront.net
Questo dominio è una distribuzione Amazon CloudFront piuttosto che un sito web principale con marchio. In base al titolo della pagina, ai metadati, allo screenshot e alle risorse collegate, sembra servire una copia o una versione proxy di contenuti NAVER, inclusi navigazione, richieste di accesso, notizie, shopping e risorse correlate alla ricerca associate all'ecosistema del portale web coreano.
I sottodomini CloudFront sono comunemente utilizzati come endpoint di content delivery per risorse web memorizzate nella cache, front end di applicazioni o hosting temporaneo. In questo caso, il nome host stesso non identifica un'organizzazione, ma il contenuto visibile ricorda fortemente il branding e il layout di NAVER. Questa combinazione può indicare una configurazione legittima di content delivery, oppure può indicare una pagina di terze parti che riproduce l'interfaccia di un portale noto su un'infrastruttura non evidentemente collegata al marchio.
Valutazione sicurezza di d2nl8fijhv6iw0.cloudfront.net
I risultati della scansione mostrano segnali contrastanti al momento di questa scansione. Più fornitori di classificazione web hanno categorizzato la pagina come phishing o correlata a frodi, e 6 su 91 motori di sicurezza hanno segnalato l'URL per phishing. Lo screenshot mostra inoltre una pagina che imita da vicino il branding e gli elementi dell'interfaccia di NAVER pur essendo ospitata su un sottodominio CloudFront generico anziché su un evidente dominio ufficiale NAVER, il che può essere coerente con una configurazione look-alike o di raccolta di credenziali.
Allo stesso tempo, la pagina non ha mostrato rilevamenti di file malware nella scansione dei file disponibile, e i principali database di malware/phishing dei contenuti qui elencati risultavano per il resto puliti al momento della revisione. Un'ulteriore cautela è che l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta; questo segnale è più debole dei rilevamenti diretti di phishing, ma aggiunge comunque qualche preoccupazione reputazionale. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso per l'infrastruttura Amazon ed è ospitato dietro AWS CloudFront, con l'IP del server osservato geolocalizzato in Francia al momento della scansione. Il server web si è identificato come "nfront", il che è coerente con un'infrastruttura di edge delivery. DNSSEC sembra non firmato.
Dal punto di vista della sicurezza, la preoccupazione principale non è il certificato in sé ma il contesto di hosting: un hostname CDN generico che presenta quella che sembra essere un'esperienza di accesso e homepage di un portale con marchio. Questa configurazione può essere legittima in alcune distribuzioni, ma quando è combinata con classificazioni di phishing da parte di più motori di sicurezza, può giustificare cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?