ivanalawaivanoffcials.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di ivanalawaivanoffcials.blogspot.com
Questo dominio sembra essere una pagina ospitata su Blogspot presentata come "Ivana Alawi Espesyal sa Facebook", utilizzando immagini ed elementi di layout che ricordano un profilo social media o una fan page. In base al titolo della pagina, allo screenshot e al contenuto visibile, sembra fare riferimento a un personaggio pubblico e promuovere un messaggio in stile giveaway che incoraggia i visitatori a registrarsi per un premio.
Il sito non sembra essere un sito web aziendale ufficiale autonomo. Piuttosto, sembra essere una pagina blog ospitata sull'infrastruttura Blogger di Google, probabilmente creata da una terza parte anziché dalla piattaforma social o dal personaggio pubblico citato nel contenuto. La combinazione di un sottodominio Blogspot, una presentazione a tema social media e messaggi di giveaway suggerisce che la pagina possa essere destinata ad attirare clic o raccogliere interazioni degli utenti sotto l'apparenza di un ambiente di marca familiare.
Valutazione sicurezza di ivanalawaivanoffcials.blogspot.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o correlato a frodi. Inoltre, lo screenshot mostra una promozione in stile giveaway incorporata in una pagina che sembra imitare l'esperienza di un profilo social media, un modello comunemente associato a campagne ingannevoli. Anche il nome di dominio stesso appare irregolare e potrebbe essere inteso a somigliare a una pagina "official" pur utilizzando una forma scritta in modo errato.
Anche una scansione malware ha prodotto un risultato sospetto e ha identificato un link pubblicitario in uscita segnalato. Separatamente, l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma che vale comunque la pena di notare. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione, il consenso multi-engine sul phishing e la presentazione della pagina in stile giveaway/impersonation hanno un peso maggiore.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Google e viene risolto in un indirizzo IP di proprietà di Google, con il server web identificato come GSE. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, che aiuta a cifrare il traffico in transito, ma il solo HTTPS non convalida l'affidabilità del contenuto della pagina. Il dominio utilizza i nameserver di Google e DNSSEC sembra non essere firmato.
Da una prospettiva tecnica, la pagina viene servita da un sottodominio Blogspot anziché da un dominio primario dedicato, il che può rendere più facile distribuire pagine usa e getta a basso costo. La scansione ha inoltre rilevato un link pubblicitario esterno sospetto e un rilevamento generico di oggetto sospetto, che possono indicare contenuti di terze parti rischiosi o comportamenti di reindirizzamento.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?