giftcodelqne.aovlienquan-garena.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di giftcodelqne.aovlienquan-garena.com
Questo dominio sembra presentarsi come una pagina promozionale di gift-code relativa a Liên Quân: Arena of Valor, un popolare gioco online pubblicato in Vietnam con il marchio Garena. Lo screenshot mostra grafica del gioco, testo in lingua vietnamita che invita gli utenti a inserire un codice per ottenere ricompense, ed elementi di branding associati a Garena, TiMi e Tencent Games.
In base alla struttura del dominio e al contenuto della pagina, il sito sembra rivolgersi ai giocatori in cerca di ricompense in-game o di offerte promozionali di riscatto. Tuttavia, l'hostname è un sottodominio insolito sotto un dominio padre poco noto, anziché un evidente indirizzo ufficiale di riscatto Garena, il che può causare confusione nei visitatori che si aspettano una pagina ufficiale relativa al gioco.
Valutazione sicurezza di giftcodelqne.aovlienquan-garena.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificavano come phishing o comunque dannoso. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, il che rappresenta un segnale di avvertimento più forte rispetto a una generica euristica. Sebbene una scansione malware abbia riportato l'assenza di file segnalati, tale risultato non prevale sul più ampio consenso multi-engine relativo al phishing.
Anche il contenuto della pagina desta preoccupazione perché sembra imitare una pagina ufficiale di riscatto gift-code di Arena of Valor / Garena utilizzando branding di gioco riconoscibile e messaggi incentrati sulle ricompense. In combinazione con la registrazione molto recente del dominio, di circa 90 giorni, l'assenza di una classifica di traffico consolidata e l'uso di un modulo promozionale per l'inserimento di codici, questo schema può essere coerente con il furto di credenziali o altre attività ingannevoli. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, sebbene questo segnale sia secondario rispetto alle rilevazioni di phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido, protetto da infrastruttura Cloudflare e risolto all'indirizzo IP 172.67.134.36. Anche i suoi nameserver puntano a Cloudflare, suggerendo che l'operatore stia utilizzando una configurazione reverse-proxy/CDN che può oscurare i dettagli dell'hosting di origine. DNSSEC sembra non essere firmato.
Dal punto di vista della fiducia tecnica, la presenza di TLS indica soltanto un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. Ulteriori preoccupazioni includono la recente data di creazione del dominio, l'assenza di DNSSEC e la discrepanza tra un branding di gioco dall'aspetto ufficiale e una struttura di sottodominio insolita.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?