ggggdjjjjjzip--farma26.replit.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ggggdjjjjjzip--farma26.replit.app
Questo dominio sembra ospitare una pagina web presentata come accesso a un portale sicuro o di autenticazione della posta. In base al titolo della pagina, allo screenshot e ai campi del modulo visibili, il sito è progettato per richiedere ai visitatori una password email con il marchio di "example.com", mentre la pagina effettiva viene servita da un sottodominio Replit anziché dal dominio dell’organizzazione stessa.
Il contenuto e il modello di denominazione suggeriscono che potrebbe trattarsi di una distribuzione temporanea o generata da utenti su una piattaforma cloud di hosting per applicazioni. La pagina non sembra rappresentare un normale sito aziendale, una pagina di documentazione o un portale di servizi per i consumatori. Al contrario, sembra focalizzata sulla raccolta di credenziali tramite un modulo di accesso a scopo unico, comunemente associato a flussi di lavoro in stile phishing.
Valutazione sicurezza di ggggdjjjjjzip--farma26.replit.app
I risultati della scansione indicano segnali di rischio sostanziali al momento di questa scansione. Il dominio è stato segnalato da 20 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificavano come phishing o comunque dannoso. Inoltre, era presente una voce in un database di minacce, e lo screenshot mostra una richiesta di accesso in stile raccolta di password che chiede la password di un account email su un sottodominio di hosting di terze parti anziché sul dominio dell’organizzazione dichiarata.
Sebbene la scansione dei file malware non abbia identificato file dannosi nel set limitato che è stato controllato, ciò non compensa gli indicatori di phishing più forti. Le pagine di raccolta credenziali spesso contengono poco o nessun codice malware e possono comunque rappresentare un rischio significativo se sono destinate a catturare nomi utente e password. Il dominio inoltre non è classificato per una visibilità di traffico più ampia, il che può essere coerente con una distribuzione a bassa reputazione o usa e getta.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso tramite una principale autorità di certificazione, ed è ospitato su infrastruttura Google Cloud con l’indirizzo IP 34.117.33.233. Il dominio è un sottodominio sotto replit.app, il che suggerisce una distribuzione tramite una piattaforma cloud di hosting per applicazioni. DNSSEC sembra non firmato, e il software del server web non è stato identificato nei dati della scansione.
Dal punto di vista della sicurezza, la preoccupazione principale non è il certificato in sé ma la discrepanza tra il marchio dichiarato del portale e la posizione di hosting effettiva. Un certificato valido conferma solo il trasporto cifrato verso l’host corrente; non verifica che la pagina sia gestita dall’organizzazione a cui sembra fare riferimento.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?