made-in-chlna-com.cleverapps.io
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di made-in-chlna-com.cleverapps.io
Questo dominio sembra presentare una pagina di accesso progettata per assomigliare a Made-in-China.com, un marketplace business-to-business utilizzato per l'approvvigionamento di prodotti da fornitori cinesi. Il titolo della pagina e il branding visibile suggeriscono che stia prendendo di mira utenti che cercano di accedere a quella piattaforma, con campi per account e password ben visibili nella homepage.
Tuttavia, il dominio analizzato è made-in-chlna-com.cleverapps.io, che non sembra essere il dominio ufficiale principale di Made-in-China.com. L'hostname utilizza un sottodominio di hosting applicativo di terze parti e include uno schema ortografico visivamente simile al posto del dominio del marchio atteso, il che può indicare che la pagina sia destinata a imitare un noto servizio commerciale piuttosto che operare come marketplace indipendente.
In base allo screenshot e ai metadati, questa sembra essere una pagina web incentrata sul login piuttosto che un sito di e-commerce completo e autonomo. Potrebbe essere gestita tramite un ambiente cloud di distribuzione di applicazioni anziché direttamente tramite l'infrastruttura web principale del marchio.
Valutazione sicurezza di made-in-chlna-com.cleverapps.io
Diversi segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 7 su 91 motori di sicurezza, con più rilevamenti che lo descrivono come phishing o fraudolento. Inoltre, fonti di classificazione web hanno associato il dominio a categorie legate al phishing, mentre lo screenshot mostra una pagina di accesso che assomiglia molto a Made-in-China.com e potrebbe tentare di raccogliere credenziali di account.
Anche il nome di dominio stesso appare visivamente simile al marchio legittimo Made-in-China, utilizzando uno schema ortografico imitativo che potrebbe sfuggire ai visitatori. Questa somiglianza, combinata con il modulo di accesso ospitato su un sottodominio cleverapps.io e con l'assenza di contenuti più ampi del sito, è coerente con tattiche di raccolta di credenziali spesso osservate nelle campagne di impersonificazione. Sebbene alcune fonti di blacklist e di scansione malware non abbiano rilevato payload attivi e nella scansione limitata dei file non siano state identificate minacce, le pagine di phishing spesso contengono poco o nessun codice malware.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque stia considerando di inserire credenziali di accesso o informazioni personali.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido la cui scadenza era prevista per ottobre 2026. Sembra essere ospitato su un'infrastruttura associata a Clever Cloud a Nantes, Francia, utilizzando un server web Apache. DNSSEC non era abilitato al momento della scansione, il che è comune ma significa che le risposte DNS non sembrano beneficiare di quel controllo aggiuntivo di autenticità.
Da un punto di vista tecnico, la pagina mostrava una complessità minima: la scansione malware ha riportato 1 file analizzato senza file segnalati, e nell'output della scansione fornito non sono stati identificati link esterni, domini referenziati o iframe. Sebbene questa impronta limitata possa ridurre gli indicatori evidenti di malware, può anche corrispondere al profilo di una semplice pagina di destinazione di phishing il cui scopo principale è la raccolta di credenziali piuttosto che la distribuzione di malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?