ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Questo dominio sembra essere una pagina ospitata su IPFS e servita tramite il gateway 4everland.app piuttosto che un sito web standalone convenzionale. Il titolo della pagina e lo screenshot mostrano un elenco in stile directory sotto un percorso di contenuti IPFS, con file come auth.html, login.html, error.html e un'immagine denominata ec21-icon.png. Il branding visibile fa riferimento a IPFS e le risorse collegate suggeriscono che il contenuto possa imitare o riutilizzare asset associati a EC21, una piattaforma di commercio business-to-business.
In base alla struttura del dominio, è probabile che si tratti di contenuti pubblicati da utenti, distribuiti tramite archiviazione decentralizzata e poi esposti attraverso un gateway pubblico. Questa configurazione può essere utilizzata per un hosting statico legittimo, ma può anche rendere più difficile la risposta agli abusi quando vengono caricate pagine ingannevoli. In questo caso, la combinazione di file a tema login e asset correlati a EC21 suggerisce che la pagina possa essere destinata a presentare un flusso di autenticazione con branding, piuttosto che a funzionare come una proprietà web aziendale ufficiale.
Valutazione sicurezza di ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza, con la maggior parte dei rilevamenti che lo classifica come phishing o malevolo. Inoltre, una voce in un database di minacce ha identificato phishing e l'indirizzo IP del dominio compare in una blocklist di reputazione della posta. Sebbene la scansione antimalware basata sui file non abbia rilevato payload malevoli nei file campionati, le pagine di phishing spesso si basano su moduli ingannevoli e branding copiato piuttosto che su malware scaricabile, quindi una scansione pulita dei file non compensa in modo sostanziale i più ampi riscontri reputazionali.
Lo screenshot mostra anche una directory contenente file denominati auth.html e login.html accanto ad asset correlati a EC21, il che è coerente con una configurazione per il furto di credenziali o con una pagina di login predisposta. L'uso di un gateway IPFS e di un lungo percorso di sottodominio può inoltre ridurre ulteriormente la trasparenza per i visitatori che cercano di verificare la proprietà. Sulla base di questi riscontri, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene fornito tramite un certificato SSL valido emesso da un'autorità di certificazione mainstream, con infrastruttura di hosting e reverse-proxy fornita tramite Cloudflare. DNSSEC sembra essere abilitato e il dominio stesso ha circa cinque anni. Questi sono segnali infrastrutturali positivi, ma da soli non convalidano l'affidabilità del contenuto ospitato, soprattutto su piattaforme basate su gateway o con contenuti pubblicati dagli utenti.
Dal punto di vista tecnico, la pagina sembra essere una semplice directory IPFS indicizzata piuttosto che un'applicazione completa, esponendo direttamente diversi file HTML. L'IP del server viene risolto verso l'infrastruttura Cloudflare in Canada e anche il registrar è Cloudflare. Un aspetto degno di nota è che i sistemi di reputazione hanno segnalato l'URL nonostante il contenuto visibile limitato, il che può indicare precedenti segnalazioni di abuso o il rilevamento di comportamenti di pagina correlati al phishing associati a questo percorso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?