loginbelll.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di loginbelll.netlify.app
Questo dominio sembra ospitare una pagina web a tema login presentata come portale di accesso a Bell Business Email. Il titolo della pagina, il branding mostrato nello screenshot e il riferimento in uscita a webmail.en.bellnet.ca suggeriscono che stia tentando di imitare o di collegarsi al servizio email aziendale di Bell, piuttosto che funzionare come sito web di contenuti generali.
Il sito è servito da un sottodominio Netlify e sembra essere una pagina statica leggera piuttosto che un portale aziendale completo. In base alla struttura del dominio e al contenuto della pagina, non sembra essere un dominio di login ufficiale di proprietà di Bell, e il modello con lettera aggiuntiva in "loginbelll" può indicare un tentativo di assomigliare a una pagina di accesso legittima associata al marchio.
Valutazione sicurezza di loginbelll.netlify.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina inoltre assomiglia molto a un'esperienza di accesso email con marchio Bell pur essendo ospitata su un sottodominio Netlify di terze parti, il che può indicare una pagina sosia destinata a raccogliere credenziali.
La scansione dei file malware non ha rilevato codice dannoso nei file campionati, ma ciò non compensa gli indicatori di phishing. Le pagine destinate alla raccolta di credenziali sono spesso tecnicamente semplici e possono apparire pulite nelle scansioni malware basate sui file. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che costituisce un segnale cautelativo secondario piuttosto che una prova primaria di per sé.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un'autorità di certificazione diffusa, con scadenza indicata nel 2027. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto tramite nameserver nsone. La presenza di HTTPS può contribuire a cifrare il traffico durante il transito, ma non dovrebbe essere considerata una prova di legittimità.
DNSSEC sembra non firmato, e la pagina è ospitata in un ambiente cloud/piattaforma web condiviso comunemente usato per il deployment rapido di siti statici. Nessun file dannoso è stato segnalato nella scansione malware limitata, ma la combinazione di hosting di terze parti, presentazione di login simile a un marchio e forti rilevamenti di phishing rimane la preoccupazione di sicurezza più significativa al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?