filopotabsopauldi.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di filopotabsopauldi.com
Questo dominio sembra ospitare una pagina progettata per assomigliare a un portale di condivisione file o di consegna documenti. In base allo screenshot, presenta un'interfaccia con marchio associata a un noto servizio di trasferimento e invita il visitatore a inserire un indirizzo email per accedere a un documento PDF presumibilmente protetto. La lingua e il layout della pagina suggeriscono che stia tentando di creare urgenza attorno alla visualizzazione di un file condiviso o di un documento relativo a una fattura.
Il nome di dominio stesso non sembra corrispondere al marchio mostrato nella pagina, e i dati WHOIS disponibili indicano che si tratta di un dominio registrato molto di recente piuttosto che di una proprietà aziendale consolidata. In base al contenuto visibile, il sito non sembra rappresentare un'attività indipendente o un sito web informativo; invece, sembra funzionare principalmente come una landing page per la raccolta di credenziali incentrata sull'accesso ai documenti.
Valutazione sicurezza di filopotabsopauldi.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing o comunque dannoso, ed è stato inoltre elencato da un importante database di minacce per attività di social-engineering. Inoltre, lo screenshot mostra una richiesta in stile login collegata a un marchio di condivisione file mentre utilizza un nome di dominio non correlato, il che può indicare un tentativo di acquisire credenziali email con falsi pretesti.
Il dominio ha solo 2 giorni, non ha una classificazione di traffico consolidata e sembra utilizzare un marchio che non corrisponde al dominio registrato. Sebbene una scansione malware non abbia segnalato file contrassegnati e il profilo dei link esterni fosse minimo, ciò non supera le rilevazioni più forti relative al phishing e la presentazione visiva ingannevole. Anche l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che di per sé è un segnale più debole ma aggiunge un piccolo elemento di cautela nel contesto.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority diffusa, e sembra essere instradato attraverso l'infrastruttura Cloudflare con un IP del server segnalato a Toronto, Canada. Il server web è identificato come "gws" e il dominio utilizza nameserver Cloudflare. DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS potrebbero non disporre di quell'ulteriore livello di protezione dell'autenticità.
Dal punto di vista dell'infrastruttura, la presenza di HTTPS non dovrebbe essere considerata di per sé un segnale di affidabilità, poiché anche le pagine di phishing utilizzano comunemente certificati validi. La combinazione di un dominio creato di recente, hosting dietro Cloudflare e una richiesta di credenziali con marchio su un dominio non correlato può essere coerente con modelli di distribuzione di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?