heliumcompliance.info
Categoria: Malicious, Spam
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di heliumcompliance.info
heliumcompliance.info sembra presentarsi come una landing page per la revisione di documenti e la firma elettronica, tematizzata attorno a DocuSign. Il titolo della pagina e lo screenshot indicano una richiesta di rivedere e firmare un documento condiviso, con un invito a scaricare un'applicazione desktop per accedere al contenuto del file. In base al contenuto visibile, il sito è posizionato come una pagina tecnologica o di consegna documenti piuttosto che come un sito web informativo generico.
Il nome di dominio stesso non sembra corrispondere al branding mostrato nella pagina. Invece di utilizzare un evidente dominio ufficiale di DocuSign, usa heliumcompliance.info, il che può indicare un operatore non correlato che utilizza branding di terze parti. La pagina fa inoltre riferimento a risorse esterne come live chat, image hosting e link di consegna file, suggerendo che il suo scopo principale possa essere indirizzare i visitatori verso un download o contenuti ospitati esternamente piuttosto che fornire un servizio autonomo completo.
Valutazione sicurezza di heliumcompliance.info
Diversi segnali della scansione suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 7 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing, frode, spam o attività malevola. Inoltre, la scansione malware ha indicato un elemento della pagina segnalato e ha identificato risorse esterne sospette o malevole associate a link di consegna file.
Anche il contenuto della pagina desta preoccupazione perché sembra imitare il branding di DocuSign pur utilizzando un nome di dominio diverso. Lo screenshot mostra una pagina "Docusign - Download to Review & Sign Document" che incoraggia i visitatori a scaricare software per accedere a un documento condiviso, il che può essere coerente con esche per il furto di credenziali o la distribuzione di malware. Il dominio ha solo 5 giorni, non ha una classifica di traffico consolidata e il suo indirizzo IP è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma si aggiunge alla cautela complessiva.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-10-16. Era servito tramite infrastruttura Cloudflare sull'indirizzo IP 104.21.72.244, con nameserver Cloudflare e hosting geolocalizzato a Toronto, Canada. Un certificato valido indica un trasporto cifrato, ma di per sé non verifica la legittimità del contenuto del sito o del suo operatore.
Dal punto di vista della sicurezza del dominio, il dominio è estremamente nuovo, registrato per un anno, e DNSSEC sembra non essere firmato. La combinazione di registrazione recente, fronting Cloudflare e risorse esterne di file-hosting segnalate può rendere più difficile l'attribuzione e può essere osservata sia in configurazioni legittime sia abusive, quindi questi dettagli dovrebbero essere interpretati insieme ai risultati più ampi della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?