mandtlogin.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di mandtlogin.pages.dev
mandtlogin.pages.dev sembra essere un sottodominio ospitato sulla piattaforma Pages di un importante provider di content-delivery e hosting. In base alla stringa del dominio, il sito potrebbe essere stato configurato per presentare una pagina relativa al login, e l'inclusione di "mandtlogin" potrebbe suggerire un tentativo di richiamare un'esperienza di accesso bancaria o finanziaria. I dati di classificazione disponibili lo collocano in termini generali in una categoria legata a phishing e frodi, piuttosto che come un normale sito aziendale o informativo.
Il dominio non è classificato nelle principali misurazioni di traffico qui fornite, il che può indicare una visibilità limitata o uno scopo mirato a un pubblico ristretto. È registrato nell'ambito di un'infrastruttura di dominio padre di lunga durata e utilizza servizi standard di cloud hosting e TLS, ma queste caratteristiche a livello di piattaforma non indicano di per sé la legittimità del contenuto del sottodominio specifico.
Valutazione sicurezza di mandtlogin.pages.dev
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo sottodominio al momento di questa scansione. È stato segnalato da 14 su 91 motori di sicurezza, classificato da più provider di web-classification come legato a phishing o frodi, ed elencato da un importante database di minacce per attività di social-engineering. Inoltre, anche un'altra fonte di blacklist ha segnalato il dominio, mentre la scansione malware in sé non ha rilevato file infetti. Anche il nome di dominio somiglia molto a una pagina di login che potrebbe essere associata a un istituto finanziario, il che può indicare una configurazione imitativa destinata a raccogliere credenziali.
È presente anche un segnale reputazionale secondario che mostra che l'indirizzo IP del dominio è elencato in una mail-reputation blocklist. Questo tipo di elenco costituisce una prova più debole rispetto ai rilevamenti di phishing e può essere correlato a una reputazione più ampia dell'IP piuttosto che al contenuto del sito web, ma aggiunge comunque un piccolo elemento di cautela. Sebbene il dominio esista da diversi anni e utilizzi HTTPS valido, questi fattori non superano la concentrazione di rilevamenti legati al phishing nei dati di scansione disponibili.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una certificate authority di ampia diffusione, con scadenza indicata come 2026-11-04. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.81, con nameserver Cloudflare e una risposta del server web Cloudflare. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista della revisione della sicurezza, le principali preoccupazioni sono reputazionali piuttosto che debolezze del livello di trasporto. La configurazione di hosting e il certificato sembrano standard, ma il sottodominio era associato a rilevamenti legati al phishing e a voci in blacklist al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?