just2iconic.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di just2iconic.com
Il dominio just2iconic.com sembra ospitare una pagina di accesso molto minimale piuttosto che un sito web pubblico completo. In base allo screenshot, la pagina presenta un modulo "ADIN Console Login" con campi per nome utente e password e mostra un sigillo che ricorda un emblema governativo statunitense legato alle forze dell’ordine o alla giustizia nell’angolo superiore sinistro. Il titolo della pagina è semplicemente "Login" e non sono visibili testo esplicativo, dettagli aziendali o informazioni su servizi pubblici.
Il nome di dominio stesso non corrisponde chiaramente a un ente governativo noto, a un marchio aziendale o a un servizio consolidato, il che rende difficile verificare lo scopo e l’operatore sulla sola base dei dati disponibili. Il sito potrebbe essere destinato a un portale privato, ma il branding visibile e il contenuto scarno forniscono un contesto limitato su chi lo gestisce o su quale servizio supporti.
Valutazione sicurezza di just2iconic.com
Questo dominio mostra diversi segnali di cautela al momento di questa scansione. È stato segnalato da 3 su 90 motori di sicurezza, incluse rilevazioni relative al phishing, e un importante database di minacce lo ha elencato per attività di social-engineering. Inoltre, l’indirizzo IP del dominio compare in una blocklist di reputazione mail, che è un segnale più debole rispetto agli elenchi di phishing basati sul contenuto ma comunque degno di nota. Lo screenshot mostra anche una pagina di inserimento credenziali che utilizza immagini dall’aspetto ufficiale legate alla giustizia o alle forze dell’ordine su un nome di dominio che non corrisponde in modo evidente a un’organizzazione governativa, il che può aumentare il rischio di impersonificazione o di raccolta ingannevole di credenziali di accesso.
Allo stesso tempo, la scansione malware a livello di file non ha rilevato file dannosi nel piccolo campione che è stato controllato, e diverse altre fonti di blacklist e database di minacce risultavano pulite al momento della revisione. Tuttavia, risultati puliti della scansione dei file non prevalgono sugli indicatori di phishing e social-engineering quando la funzione principale della pagina sembra essere la raccolta di credenziali di accesso. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era impostato per scadere nell’ottobre 2026, il che significa che il traffico verso la pagina può essere crittografato durante il transito. È ospitato su un server web Apache all’indirizzo IP 160.153.172.166 con un’infrastruttura associata a GoDaddy a Tempe, Stati Uniti. Il dominio non è classificato in Tranco, il che può suggerire un traffico limitato o un profilo pubblico relativamente basso.
I dati WHOIS indicano un’età di registrazione di circa 560 giorni e DNSSEC sembra non firmato. La combinazione di un’interfaccia di base con solo accesso, contenuti pubblici limitati e DNSSEC non firmato non è conclusiva di per sé, ma fornisce poca trasparenza sulla legittimità del sito o sui suoi controlli operativi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?