mail.tatenengo.ru
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di mail.tatenengo.ru
mail.tatenengo.ru sembra essere una pagina di accesso in stile webmail ospitata su un sottodominio di tatenengo.ru. Il titolo della pagina è "Outlook" e lo screenshot mostra un modulo per le credenziali progettato per assomigliare a un'interfaccia di accesso di Microsoft Outlook, con campi per un nome dominio\utente e una password.
In base al contenuto visibile, questa pagina non sembra presentare informazioni aziendali indipendenti, dettagli sul servizio o chiare indicazioni sulla proprietà. Al contrario, funziona principalmente come portale di accesso. Poiché utilizza un branding associato a una piattaforma email ampiamente riconosciuta pur essendo ospitata su un dominio non correlato, potrebbe essere destinata a raccogliere credenziali email o a imitare una familiare interfaccia di posta aziendale.
Valutazione sicurezza di mail.tatenengo.ru
Diversi segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 5 su 91 motori di sicurezza, incluse classificazioni relative al phishing, e la scansione malware ha contrassegnato la pagina come potenzialmente sospetta con entrambi i percorsi analizzati segnalati. Inoltre, un provider in stile blacklist associato alla scansione malware ha inserito il dominio in elenco, e l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta. Sebbene una sola presenza in un elenco di reputazione della posta non costituisca di per sé una prova conclusiva di contenuti web dannosi, aggiunge un lieve segnale di cautela.
Anche il contesto più ampio desta preoccupazione. Il dominio è molto nuovo, con 14 giorni di età, non ha una classifica di traffico consolidata e lo screenshot mostra una pagina di accesso che ricorda visivamente Outlook su un dominio che non sembra essere una proprietà ufficiale di Microsoft. Questo tipo di discrepanza nel branding è comunemente associato a tentativi di raccolta di credenziali. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza il 2026-10-25, il che indica che il traffico verso la pagina può essere cifrato durante il transito. Tuttavia, la presenza di HTTPS non deve essere considerata una prova di legittimità. Il server sembra essere Apache/2.4.67 su Debian, ospitato da Beget LLC a St Petersburg, Russia, e risolve all'indirizzo IP 159.194.237.112.
Lo stato DNSSEC è sconosciuto e il dominio è stato registrato molto di recente. La configurazione dei nameserver punta a ns1.tatenengo.ru e ns2.tatenengo.ru sullo stesso indirizzo IP, il che può indicare una configurazione compatta o autogestita. In combinazione con i rilevamenti relativi al phishing e la pagina di accesso imitativa, il profilo tecnico non compensa le preoccupazioni a livello di contenuto osservate al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?