govtop.one
Categoria: Phishing, Newly Registered
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di govtop.one
Il dominio govtop.one sembra essere un sito web registrato molto di recente, con contenuti visibili minimi al momento di questa scansione. La pagina mostrata nello screenshot visualizza un semplice messaggio che afferma: "File not specified. Use ?f=filename to download," il che suggerisce che il sito possa funzionare come un semplice endpoint di distribuzione o richiesta di file piuttosto che come un sito web pubblico convenzionale.
In base al nome di dominio e al contenuto della pagina disponibile, il sito potrebbe tentare di presentarsi come qualcosa di correlato al governo o dal suono ufficiale, sebbene non fossero visibili una chiara identità dell'operatore, dettagli sull'organizzazione o informazioni su un servizio legittimo. Non vi sono branding, navigazione, profilo aziendale o contenuti esplicativi evidenti nella homepage, il che limita la fiducia riguardo al suo scopo e alla sua proprietà.
Valutazione sicurezza di govtop.one
Diversi segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 8 su 91 motori di sicurezza, con più classificazioni relative a phishing, frode, attività sospetta e malware. Inoltre, più fornitori di classificazione web hanno categorizzato il sito come correlato a phishing o frode. Il dominio ha inoltre solo 18 giorni, che è un fattore di rischio comune per siti web abusivi di breve durata.
La pagina stessa mostra quasi nessun contenuto normale di un sito web e presenta invece un messaggio diretto in stile download di file. Questo tipo di configurazione essenziale può essere coerente con la distribuzione di phishing, l'hosting di payload o altri casi d'uso ingannevoli, sebbene la scansione malware della pagina visibile non abbia rilevato file dannosi al momento di questa scansione. I controlli delle blacklist per i principali database di minacce ai contenuti erano per il resto puliti, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che costituisce un segnale cautelativo minore piuttosto che una prova conclusiva sul contenuto del sito web.
Considerando nel loro insieme i rilevamenti di phishing da parte di più motori, la data di registrazione molto recente, la mancanza di un'identità del sito trasparente e l'insolito comportamento di download di file, questo sito web può presentare potenziali rischi per i visitatori sulla base dei dati disponibili al momento di questa scansione.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 104.21.32.221. Anche i nameserver puntano a Cloudflare, indicando che il dominio utilizza una configurazione reverse-proxy e CDN. La presenza di SSL aiuta a cifrare il traffico in transito, ma di per sé non indica legittimità.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. Il dominio è molto nuovo, non ha una classifica di traffico consolidata ed espone solo una pagina minima simile a un endpoint anziché un sito web completo. Questa combinazione può giustificare cautela, soprattutto alla luce dei rilevamenti correlati al phishing riportati da più motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?