effortless-puffpuff-a0722c.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di effortless-puffpuff-a0722c.netlify.app
Questo dominio sembra ospitare una pagina web con il marchio “GreenFlow 綠貸通|BOCHK SME Green Finance”, presentata in cinese e stilizzata visivamente per assomigliare a un’esperienza di corporate banking o a un prodotto di finanza verde. La pagina fa riferimento a prestiti aziendali, all’identificazione di opportunità verdi assistita da AI e a fasi del flusso di lavoro relative all’elaborazione di prestiti per imprese, suggerendo che sia destinata a simulare o presentare un’interfaccia di servizi finanziari per clienti aziendali di piccole e medie dimensioni.
In base allo screenshot e ai metadati, il sito sembra fare riferimento al marchio Bank of China (Hong Kong) e a servizi di finanza verde per SME, anziché operare come un generico blog personale o una pagina di utilità. Tuttavia, il dominio effettivo è un sottodominio Netlify anziché un evidente dominio bancario ufficiale, il che crea una discrepanza tra il marchio mostrato e l’identità dell’hosting. Tale discrepanza è un contesto importante nel valutare se la pagina sia una demo autorizzata, un progetto di terze parti o una pagina sosia.
Valutazione sicurezza di effortless-puffpuff-a0722c.netlify.app
Questo sito web solleva preoccupazioni significative sulla base dei dati di scansione disponibili al momento di questa scansione. È stato segnalato da 12 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o comunque dannosa. Inoltre, era presente una segnalazione in un database di minacce e l’indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Sebbene un elenco di reputazione mail basato su DNS sia un segnale più debole rispetto a rilevamenti diretti di phishing, il più ampio consenso tra più motori in questo caso è un indicatore più forte di rischio potenziale.
La pagina sembra anche utilizzare il marchio di una grande banca pur essendo ospitata su un sottodominio Netlify che non sembra corrispondere a un indirizzo web bancario ufficiale. In termini semplici, il dominio assomiglia molto a un progetto ospitato da terzi mentre si presenta visivamente come un portale finanziario collegato a una banca, il che può indicare un tentativo di imitazione o impersonificazione. Sebbene una scansione malware abbia riportato l’assenza di file segnalati e solo euristiche generiche di oggetti sospetti su risorse locali, questo risultato più pulito non supera il numero maggiore di rilevamenti di phishing e la discrepanza tra marchio e dominio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una principale autorità di certificazione, in scadenza a marzo 2027. È ospitato su infrastruttura Netlify, con l’IP del server che risolve su AWS EC2 a Francoforte, Germania. Il dominio utilizza Name.com come registrar, esiste da diversi anni e il suo stato DNSSEC è unsigned.
Dal punto di vista della revisione della sicurezza, la preoccupazione principale non è la configurazione di hosting di base, ma la combinazione di hosting statico di terze parti, rilevamenti correlati al phishing e un marchio che sembra incoerente con l’identità dell’istituto finanziario mostrata. L’età del dominio e il certificato valido non stabiliscono di per sé la legittimità, soprattutto quando il contenuto visibile sembra imitare un servizio bancario su un sottodominio non correlato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?