detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Categoria: Spam Urls
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Questo dominio sembra essere ospitato sulla piattaforma pages.dev, comunemente utilizzata per siti web statici e applicazioni web leggere distribuite tramite l’infrastruttura Cloudflare. In base allo screenshot e ai metadati della pagina, il sito presenta una pagina di accesso in stile webmail con il marchio "Webmail", con campi per indirizzo email e password e link di selezione della lingua per più impostazioni locali.
La pagina fa inoltre riferimento a risorse correlate a cPanel, incluso un link a go.cpanel.net e un piè di pagina che menziona cPanel, L.L.C. Questa presentazione suggerisce che il sito possa tentare di imitare un’esperienza di accesso alla webmail generica di un provider di hosting o di cPanel, piuttosto che rappresentare un’attività o un’organizzazione autonoma chiaramente identificata. Il nome di dominio stesso è altamente irregolare e non sembra corrispondere a un marchio, un’azienda o un nome di servizio riconoscibile sulla base dei dati disponibili.
Poiché il sito consiste principalmente in un modulo di inserimento credenziali e manca di una chiara identificazione dell’operatore, di dettagli aziendali o di contenuti informativi di supporto, potrebbe funzionare come pagina di raccolta di accessi piuttosto che come sito web di servizio completo. In base alle categorie disponibili e ai contenuti visibili, l’interpretazione più appropriata è che sembri una pagina a tema webmail che potrebbe essere associata ad attività di phishing o raccolta di credenziali.
Valutazione sicurezza di detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 10 su 91 motori di sicurezza, con diversi che lo classificano come phishing, malevolo, correlato allo spam o fraudolento. Inoltre, fonti di classificazione web lo hanno associato a phishing, spam URLs e altre attività correlate alla frode. Lo screenshot mostra inoltre un semplice modulo di accesso webmail che richiede un indirizzo email e una password, un modello comunemente osservato nelle pagine di raccolta credenziali.
Allo stesso tempo, la scansione dei file malware non ha identificato file malevoli nelle risorse della pagina campionate, e i principali database di minacce focalizzati sui contenuti inclusi nella scansione risultavano puliti al momento della revisione. Tuttavia, ciò non supera le rilevazioni più ampie correlate al phishing, soprattutto considerando il contenuto minimo della pagina, la mancanza di informazioni chiare sulla proprietà e l’uso di un’interfaccia di accesso generica in stile webmail su un sottodominio dall’aspetto non correlato. Anche l’indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto alle rilevazioni di phishing ma aggiunge comunque un ulteriore elemento di cautela.
Nel complesso, le prove disponibili suggeriscono che questa pagina possa essere destinata a raccogliere credenziali di accesso sotto l’apparenza di un portale webmail. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services ed è servito tramite l’infrastruttura Cloudflare, con dettagli di hosting e del server web che puntano a Cloudflare e a un IP del server a Toronto, Canada. Il dominio è un sottodominio pages.dev e sembra essere distribuito sulla piattaforma di hosting statico di Cloudflare. DNSSEC è riportato come unsigned.
Dal punto di vista della sicurezza, la presenza di HTTPS indica soltanto un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. La pagina è leggera, senza file segnalati trovati nella scansione malware e senza uso di iframe rilevato, ma la configurazione complessiva — un modulo generico per credenziali su un sottodominio ospitato dall’aspetto casuale con informazioni identificative limitate — può comunque presentare un rischio di phishing nonostante la scansione dei file pulita.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?