gmowt.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di gmowt.com
Il dominio gmowt.com sembra ospitare una pagina di accesso molto minimale piuttosto che un sito web pubblico completo. In base allo screenshot, la pagina presenta campi per account e password, un pulsante di accesso, un link di registrazione e una piccola etichetta "GMO" vicino alla parte superiore, ma non fornisce una chiara identificazione dell'azienda, dettagli sul servizio, informazioni legali o contenuti esplicativi sulla piattaforma a cui gli utenti stanno accedendo.
Il dominio stesso è stato registrato di recente e non sembra avere una presenza web consolidata o un posizionamento nel traffico sulla base dei dati disponibili. Poiché la pagina è scarna e manca di un contesto di branding visibile, la proprietà e lo scopo operativo non possono essere verificati con sicurezza sulla sola base della scansione. Al momento di questa scansione, sembra funzionare principalmente come interfaccia di accesso per un servizio online non specificato.
Valutazione sicurezza di gmowt.com
I risultati della scansione mostrano segnali contrastanti. Due su 91 motori di sicurezza hanno segnalato il dominio per preoccupazioni legate al phishing, mentre la scansione malware non ha rilevato file dannosi e i principali database di minacce risultavano puliti al momento di questa scansione. Anche così, la combinazione di un'età del dominio molto recente di soli 2 giorni, l'assenza di un posizionamento nel traffico consolidato e una pagina di accesso generica con informazioni identificative limitate può aumentare l'incertezza.
Anche il design della pagina invita alla cautela perché richiede credenziali dell'account senza spiegare chiaramente chi gestisce il servizio o a cosa gli utenti stanno accedendo. Questo tipo di pagina minimale per la raccolta di credenziali può talvolta essere associato ad attività di phishing, sebbene questa sola scansione non dimostri un intento malevolo. L'assenza di riscontri nelle blacklist è un segnale positivo, ma i domini creati di recente potrebbero non essere ancora ampiamente classificati.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. Il contesto di bassa affidabilità è determinato più dalle segnalazioni legate al phishing, dalla registrazione estremamente recente e dallo scopo poco chiaro della pagina di accesso che da eventuali malware confermati trovati sul sito.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso tramite l'infrastruttura Amazon, con hosting fornito tramite AWS CloudFront e un server web nginx/1.20.2. L'IP del server risolto è 143.204.194.44, geolocalizzato a Paris, France nei dati della scansione. La validità del certificato suggerisce che sono supportate connessioni cifrate, sebbene i dettagli esatti del protocollo TLS non siano stati forniti.
Dal punto di vista della sicurezza del dominio, DNSSEC sembra non firmato, il che è comune ma offre una protezione dell'integrità DNS inferiore rispetto a una configurazione firmata. Il dominio ha solo 2 giorni e utilizza servizi DNS condivisi, il che di per sé non è intrinsecamente sospetto, ma in combinazione con una pagina di accesso scarna e segnalazioni legate al phishing può giustificare ulteriore cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?