dpd-aupostgz.cam
Categoria: Phishing
- Non accedere e non pagare qui. Chiudilo. Se hai inserito una password, cambiala dove la usi di solito.
- Hai già visitato il sito? Controlla il dispositivo. Una scansione gratuita mostra se è stato installato qualcosa.
- Blocca il prossimo. La protezione web di Combo Cleaner blocca siti di phishing e truffa prima che si aprano.
Combo Cleaner è lo strumento anti-malware di PCrisk, di proprietà di RCS LT. Scansione gratuita; per rimuovere ciò che trova serve una licenza (prova gratuita di 7 giorni).
Descrizione di dpd-aupostgz.cam
Il dominio dpd-aupostgz.cam sembra presentarsi come un sito web per la consegna di pacchi o il tracciamento delle spedizioni. In base al nome di dominio e allo screenshot, sembra progettato per fare riferimento a DPD, un noto marchio di corrieri, mostrando al contempo una pagina a tema consegna in tedesco con dettagli di tracciamento e un messaggio che chiede al visitatore di aggiornare le informazioni di consegna dopo un tentativo di consegna non riuscito.
La combinazione di un dominio registrato di recente, del branding a tema corriere e della richiesta di correggere l'indirizzo o i dettagli di consegna suggerisce che il sito possa tentare di imitare un flusso di lavoro di logistica o di servizio postale piuttosto che operare come sito informativo indipendente. Nei dati della scansione non emergono prove chiare che identifichino un operatore legittimo, e il modello di denominazione del dominio non sembra coerente con un dominio ufficiale del marchio.
Valutazione sicurezza di dpd-aupostgz.cam
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, e i controlli sui database delle minacce mostrano che era elencato per attività di social-engineering. Inoltre, l'indirizzo IP del dominio compare in una blocklist di reputazione della posta elettronica, che di per sé è un segnale più debole ma aggiunge comunque un elemento di cautela se considerato insieme ai rilevamenti più forti relativi al phishing.
Anche il contenuto della pagina e il nome di dominio destano preoccupazione. Il dominio somiglia molto al branding di corrieri e servizi postali e potrebbe essere un look-alike destinato a persuadere i visitatori a inviare informazioni relative alla consegna. Questo schema è comunemente associato a campagne di phishing, soprattutto quando è abbinato a un'età del dominio di 0 giorni e all'assenza di una cronologia di traffico consolidata.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento della scansione, con scadenza il 2026-12-29. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica la legittimità. Il dominio utilizza nameserver Cloudflare, DNSSEC sembra non firmato e il server è stato identificato come GoFrame HTTP Server ospitato su un'infrastruttura attribuita a Tianfeng a Frankfurt am Main, Germania.
Dal punto di vista dell'infrastruttura, gli aspetti più rilevanti sono la data di registrazione estremamente recente, la mancanza della firma DNSSEC, l'assenza di segnali di reputazione consolidati come un ranking del traffico e la discrepanza tra il modello di denominazione del dominio e la presentazione del marchio mostrata nella pagina. Questi fattori, combinati con i rilevamenti relativi al phishing, suggeriscono una configurazione a rischio più elevato al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?