mailbox-warhs73.public.builtwithrocket.new
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di mailbox-warhs73.public.builtwithrocket.new
Questo dominio sembra ospitare un'interfaccia in stile webmail con il marchio "MailBox", con cartelle come Inbox, Sent, Drafts, Spam e Trash, oltre a pagine etichettate "Security Shield" e "Webmail Login". In base allo screenshot e alla struttura dell'URL, sembra trattarsi di un portale email basato su browser o di un ambiente email simulato costruito su un moderno framework JavaScript. La presenza di percorsi come /webmail-login e /security-shield suggerisce che il sito possa essere progettato per raccogliere interazioni di accesso o simulare il flusso operativo di un account email.
Il dominio stesso è un sottodominio di builtwithrocket.new piuttosto che un dominio aziendale autonomo, il che può indicare che sia ospitato su una piattaforma di creazione o distribuzione di siti. Il contenuto della pagina mostra una dashboard della posta in arrivo ben rifinita con messaggi di esempio che fanno riferimento a temi aziendali, finanziari e di sicurezza dell'account, incluso un messaggio impostato come avviso di accesso. In base ai dati disponibili, questa configurazione sembra più coerente con un'esperienza tematica di webmail/accesso che con un convenzionale sito web aziendale pubblico.
Valutazione sicurezza di mailbox-warhs73.public.builtwithrocket.new
I risultati della scansione indicano un rischio elevato al momento dell'analisi. Il dominio è stato segnalato da 5 su 89 motori di sicurezza, con diversi che lo classificano come dannoso o correlato al phishing. Inoltre, il punteggio di affidabilità pubblicato fornito con la scansione è 19/100 e definisce il sito come phishing. Sebbene la scansione dei file malware non abbia rilevato file segnalati e diversi importanti database di minacce risultassero puliti al momento di questa scansione, la combinazione di rilevamenti da parte di più motori e della presentazione della pagina come accesso email aumenta materialmente la preoccupazione.
Lo screenshot mostra un'interfaccia a tema webmail su un sottodominio non comune, inclusa una sezione dedicata "Webmail Login" e contenuti della posta in arrivo che fanno riferimento a estratti conto e avvisi di accesso. Tale presentazione può essere coerente con un uso per raccolta di credenziali o social engineering, soprattutto perché il dominio non è associato a un provider di posta riconoscibile e non ha una classifica di traffico significativa. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti di phishing basati sul contenuto ma che vale comunque la pena di notare.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare se richiede credenziali email o altre informazioni sensibili.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da Sectigo ed è ospitato dietro AWS Global Accelerator, con nameserver Cloudflare configurati. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. I percorsi delle risorse osservati suggeriscono un'applicazione in stile Next.js e la pagina carica risorse da infrastrutture correlate di rocket.new oltre che da una comune font CDN.
Dal punto di vista della sicurezza, le principali preoccupazioni sono reputazionali piuttosto che a livello di trasporto: rilevamenti da parte di più motori di sicurezza, un'etichetta di affidabilità orientata al phishing nel contesto della scansione e una presenza dell'IP in una blocklist di reputazione mail. Il certificato di per sé non stabilisce la legittimità e l'uso di infrastrutture di hosting/CDN mainstream è compatibile sia con distribuzioni legittime sia con distribuzioni abusive.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?