gravywallet.deals
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di gravywallet.deals
Il dominio gravywallet.deals sembra presentare una landing page promozionale incentrata su un'offerta "Get Paid For Your Screentime". In base al contenuto visibile della pagina, afferma che gli utenti possono guadagnare denaro giocando a popolari giochi per dispositivi mobili e offre pulsanti separati per utenti Android e iPhone. La pagina fa inoltre riferimento a metodi di pagamento come Google Wallet, Apple Wallet, Cash App e bonifici bancari, suggerendo che sia progettata come un funnel di lead generation o di offerte premio piuttosto che come un sito web informativo completo.
Il branding e la struttura appaiono minimi, con poche informazioni visibili sull'identificazione dell'azienda, sulla proprietà o sul contesto commerciale di supporto nella homepage. Il nome di dominio combina i termini "gravy", "wallet" e l'estensione ".deals", il che può indicare un sito di offerte orientato al marketing o basato su incentivi. In base ai dati disponibili, nei dettagli della scansione forniti non viene divulgata alcuna chiara identità dell'operatore.
Valutazione sicurezza di gravywallet.deals
Al momento di questa scansione sono presenti diversi indicatori di rischio. Il dominio è stato segnalato da 4 su 91 motori di sicurezza, con più classificazioni che lo descrivono come legato al phishing o alla frode. Inoltre, più fornitori di classificazione web hanno categorizzato il sito come correlato al phishing. Sebbene la scansione malware non abbia rilevato file dannosi e i principali database di minacce controllati qui non abbiano elencato il dominio, le pagine di phishing spesso si basano su contenuti ingannevoli e tattiche di social engineering piuttosto che su malware scaricabile.
Il design della pagina mostrato nello screenshot può sollevare ulteriori preoccupazioni perché utilizza segnali di urgenza come un timer di scadenza dell'offerta, affermazioni di pagamenti istantanei e riferimenti a piattaforme e app note in un layout promozionale semplificato. Il dominio è anche molto recente, non è classificato per traffico rilevante e non mostra chiari dettagli sull'identità aziendale nei dati di scansione forniti. Questi fattori non dimostrano di per sé un abuso, ma possono aumentare l'incertezza se combinati con rilevamenti correlati al phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un provider di certificati mainstream ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 172.67.138.25. Anche i nameserver puntano a Cloudflare, indicando che il sito utilizza una configurazione reverse-proxy/CDN che può contribuire alla disponibilità e alla crittografia di base del trasporto. Il certificato era valido al momento di questa scansione, sebbene la versione esatta del protocollo negoziato non sia stata fornita.
Dal punto di vista della sicurezza del dominio, il dominio è molto recente con 64 giorni di età, utilizza l'estensione .deals e ha DNSSEC indicato come unsigned. Il sito è ospitato dietro un'infrastruttura edge condivisa, cosa comune e non intrinsecamente sospetta, ma che può rendere meno trasparente l'attribuzione dell'origine. Nella scansione della pagina fornita non sono stati rilevati file dannosi, link esterni segnalati o minacce basate su iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?