gemini.hrxgxai.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di gemini.hrxgxai.com
Questo sito web sembra presentarsi come una pagina di accesso o di verifica con il marchio "Gemini Balance." Il titolo della pagina include testo cinese che significa "pagina di verifica," e l'interfaccia visibile mostra un semplice modulo per l'inserimento di credenziali o token con un pulsante di accesso. In base alle risorse collegate e ai riferimenti nel piè di pagina, la pagina potrebbe essere associata a un progetto open-source o a un toolkit clonato piuttosto che a un servizio aziendale ufficiale.
La struttura del dominio è degna di nota perché la pagina è ospitata sul sottodominio gemini.hrxgxai.com anziché sul dominio principale del noto marchio Gemini. Il contenuto e la denominazione suggeriscono che potrebbe tentare di imitare un'esperienza di accesso relativa a criptovalute o servizi finanziari. In base agli elementi della pagina disponibili, non sembra essere un sito aziendale completo con informazioni sulla società, dettagli di supporto o navigazione standard dei prodotti.
Valutazione sicurezza di gemini.hrxgxai.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, il dominio assomiglia molto a gemini.com in un modo che può causare confusione, e la pagina stessa sembra imitare un flusso di verifica o accesso con marchio Gemini. Questa somiglianza è un segnale di avvertimento significativo perché pagine simili di nuova creazione possono essere utilizzate per raccogliere credenziali, token o altre informazioni sensibili.
La scansione dei file malware non ha rilevato file dannosi nei contenuti campionati, ma ciò non prevale sugli indicatori più ampi di phishing. Le pagine di phishing spesso contengono poco o nessun malware e si basano invece su branding ingannevole e raccolta di credenziali. Il dominio è anche relativamente nuovo, non ha una classificazione di traffico significativa nei dati forniti e il suo indirizzo IP è elencato in una blocklist di reputazione mail, il che costituisce un'ulteriore cautela minore piuttosto che una prova decisiva di per sé.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque venga invitato a inserire dettagli di accesso, codici di verifica o informazioni relative al wallet.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione, il che significa che il traffico può essere crittografato durante il transito. Tuttavia, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità. Il server sembra eseguire uvicorn ed è ospitato su infrastruttura NetLab Global all'indirizzo IP 154.64.243.48 a Los Angeles, Stati Uniti. DNSSEC non è abilitato per il dominio.
Dal punto di vista dell'infrastruttura, il dominio è relativamente giovane con 303 giorni di età e utilizza Cloudflare come registrar con nameserver Cloudflare. La combinazione di un dominio giovane, DNSSEC non firmato, contenuto minimo della pagina e un'interfaccia focalizzata sull'accesso su un sottodominio simile può aumentare la preoccupazione, anche se le risorse della pagina campionata e i link esterni non sono stati essi stessi segnalati durante la scansione dei contenuti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?