hammerhead-app-ub55h.ondigitalocean.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di hammerhead-app-ub55h.ondigitalocean.app
Questo dominio sembra essere un'applicazione web ospitata in esecuzione su un sottodominio cloud condiviso sotto ondigitalocean.app piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina, al testo dell'interfaccia in lingua giapponese e al contenuto dello screenshot, la pagina si presenta come una schermata a tema sicurezza di Windows o help desk e invita il visitatore a chiamare un numero di supporto.
Il contenuto visibile non sembra rappresentare un portale ufficiale di supporto aziendale. Al contrario, imita avvisi di sicurezza del sistema operativo e sovrappone più finestre in stile avviso, un modello comunemente associato a esche di supporto tecnico basate su browser. Il formato di denominazione del dominio, la mancanza di una proprietà del marchio riconoscibile per il sottodominio stesso e le categorizzazioni come phishing/frode da parte di più fonti di classificazione web suggeriscono che potrebbe trattarsi di una pagina di campagna usa e getta piuttosto che di un servizio legittimo a lungo termine.
Valutazione sicurezza di hammerhead-app-ub55h.ondigitalocean.app
I risultati della scansione indicano segnali di rischio sostanziali al momento di questa scansione. L'URL è stato segnalato da 15 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre un flusso di avvisi di supporto Windows Defender / Microsoft dall'aspetto falso con un numero di telefono e messaggi urgenti, coerente con tattiche di social engineering usate per fare pressione sui visitatori affinché chiamino linee di supporto fraudolente.
La scansione malware ha riportato rilevamenti sospetti nei file principali della pagina, sebbene tali rilevamenti fossero generici piuttosto che collegati a una famiglia di malware con nome specifico. Per il resto, i controlli nei database delle minacce erano per lo più puliti, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che è un segnale secondario più debole e non costituisce, di per sé, prova di contenuti web dannosi. In questo caso, gli indicatori più forti sono il consenso multi-engine sul phishing e il contenuto ingannevole della pagina mostrato nello screenshot.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un'autorità di certificazione principale ed è servito tramite infrastruttura Cloudflare, con l'IP risolto situato in Canada. I nameserver sono su Cloudflare, DNSSEC sembra non essere firmato e il dominio ha diversi anni, sebbene l'età da sola non compensi gli indicatori di phishing basati sul contenuto osservati in questo caso.
La pagina sembra essere ospitata su un sottodominio di app cloud e fa riferimento a uno script di challenge di Cloudflare nonché a un URL di una libreria jQuery obsoleta. Nella scansione non è stata segnalata alcuna attività iframe. La principale preoccupazione tecnica non è la configurazione TLS, ma l'apparente uso di un'app web ospitata per distribuire contenuti ingannevoli di avviso di sicurezza che imitano la messaggistica di sistema Microsoft/Windows.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?