jimmygiftcard.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di jimmygiftcard.com
jimmygiftcard.com sembra presentarsi come un sito web di giveaway di gift card a tema del brand MrBeast. Il titolo della pagina e il contenuto visibile della homepage fanno riferimento in modo evidente a "MrBeast" e pubblicizzano un "Gift Card Giveaway", mostrando al contempo molte gift card brandizzate per gaming, streaming, app store e piattaforme retail come PlayStation, Fortnite, Roblox, Amazon, Netflix e altre.
In base allo screenshot e alla denominazione del dominio, il sito sembra essere progettato per attirare utenti interessati a gift card gratuite o promozionali. Il dominio stesso non sembra corrispondere a una proprietà web ufficiale di MrBeast, e la pagina utilizza un ampio mix di immagini di brand di terze parti e schede prodotto. Dai dati della scansione forniti non emergono informazioni chiare su un operatore legittimo, sull’identità della società o sulla titolarità organizzativa ufficiale.
Valutazione sicurezza di jimmygiftcard.com
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza, e molte di queste rilevazioni classificano il sito come phishing o malevolo. Inoltre, il dominio è molto recente, con 19 giorni di vita, non ha una classifica di traffico consolidata e il contenuto della pagina utilizza il nome di un creator noto insieme a un tema di giveaway e a numerosi brand di gift card di terze parti. Questa combinazione può essere coerente con tattiche di impersonificazione o di social engineering volte a raccogliere informazioni degli utenti o a indirizzare gli utenti verso flussi ingannevoli.
La scansione malware ha inoltre segnalato elementi sospetti, tra cui una pagina contrassegnata e molteplici risorse caricate esternamente da domini ospitati nel cloud contrassegnati come oggetti sospetti generici. Sebbene i soli rilevamenti euristici generici possano avere un basso livello di confidenza, qui aumentano la preoccupazione complessiva perché compaiono insieme a sostanziali rilevazioni di phishing da parte di più motori. I controlli delle blacklist e dei database di minacce sono stati per il resto riportati come puliti al momento di questa scansione, ma questi risultati puliti non superano i più ampi segnali di phishing e la sospetta presentazione del giveaway.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL Let's Encrypt valido, il che significa che il traffico può essere crittografato durante il transito, ma il solo HTTPS non indica legittimità. Il sito è ospitato su un server web Apache all’indirizzo IP 118.139.179.171, con hosting attribuito all’infrastruttura GoDaddy a Singapore. Il dominio utilizza nameserver GoDaddy ed è stato registrato di recente, con una data di scadenza a un anno dalla creazione.
DNSSEC non è firmato, quindi nei record forniti non è visibile alcuna protezione basata su DNSSEC. La scansione ha inoltre rilevato numerose risorse caricate esternamente, comprese risorse JavaScript e immagini da molteplici domini ospitati nel cloud, alcune delle quali sono state segnalate dalla scansione euristica. Nel contesto, la combinazione di un dominio registrato di recente, risorse esterne sospette e rilevazioni di phishing può aumentare il rischio tecnico.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?