magical-dasik-88fea6.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di magical-dasik-88fea6.netlify.app
Questo dominio sembra ospitare una pagina web progettata per assomigliare a un'interfaccia cloud di condivisione documenti. Il titolo della pagina, "Gooqle Drive - Recent", e lo screenshot suggeriscono che imiti un noto servizio online di archiviazione file, mostrando un layout simile a una dashboard con documenti condivisi, fatture e file in stile foglio di calcolo pensati per sembrare contenuti consultati di recente.
Il sito è servito da un sottodominio Netlify anziché da un dominio ufficiale del marchio, il che suggerisce che possa trattarsi di contenuto pubblicato da un utente su una piattaforma di hosting piuttosto che di un servizio gestito dal marchio a cui fa visivamente riferimento. In base alla presentazione della pagina e ai metadati, lo scopo apparente potrebbe essere quello di indurre i visitatori a interagire con contenuti a tema documentale nella convinzione che siano associati a un noto fornitore di produttività cloud.
Valutazione sicurezza di magical-dasik-88fea6.netlify.app
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing o malevolo. Inoltre, la pagina imita visivamente un noto marchio di archiviazione cloud utilizzando al contempo un titolo scritto in modo errato ("Gooqle Drive") e un sottodominio di hosting di terze parti, il che può indicare un tentativo di fuorviare i visitatori riguardo all'affiliazione del sito.
La scansione malware non ha identificato file segnalati durante questo controllo specifico, e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano per il resto puliti al momento della revisione. Tuttavia, l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, che di per sé è un segnale più debole ma comunque degno di nota. Nel complesso, gli indicatori più forti sono i rilevamenti di phishing da parte di più motori e l'apparente imitazione del marchio mostrata nel contenuto della pagina.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica legittimità. Il dominio è relativamente vecchio per una pagina sospetta, con una data di creazione nel 2018, il che può riflettere un utilizzo di hosting di lunga durata piuttosto che affidabilità.
DNSSEC sembra non essere firmato, quindi dai dati forniti non risulta visibile alcuna protezione aggiuntiva dell'integrità DNS. La pagina carica almeno una libreria JavaScript esterna da una comune CDN e include risorse data-image incorporate. Nella scansione malware limitata non sono stati identificati file malevoli o link in uscita segnalati, ma la configurazione di hosting e lo stato del certificato non compensano la presentazione in stile phishing e i rilevamenti da parte di più motori.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?