meher-fund.org
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di meher-fund.org
Il dominio meher-fund.org sembra presentare una pagina di accesso con lo stile di un portale di accesso Xfinity, anziché contenuti relativi a un fondo, un ente non profit o un'organizzazione come suggerito dal nome di dominio. Il titolo della pagina mostrato è "Sign in to Xfinity" e lo screenshot visualizza il branding Xfinity, campi di accesso all'account e testo promozionale associato ai servizi mobili Xfinity.
In base ai contenuti visibili e alle risorse collegate, il sito sembra imitare un'esperienza di accesso a un account di telecomunicazioni e fa riferimento ad asset provenienti da proprietà web di proprietà di Xfinity. Nei dati della scansione forniti non vi è alcuna chiara indicazione che meher-fund.org sia gestito da Xfinity o da un'organizzazione pubblicamente associata a quel marchio, il che solleva preoccupazioni riguardo all'identità e allo scopo dichiarati del sito.
Valutazione sicurezza di meher-fund.org
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza e molte di queste rilevazioni lo classificano come phishing o comunque dannoso. Inoltre, un importante database di minacce ha elencato il sito per attività di social engineering e la scansione malware ha segnalato un uso sospetto di risorse correlate a Xfinity. Anche il contenuto della pagina sembra imitare una schermata di accesso Xfinity pur essendo ospitato su un dominio non correlato, il che può indicare un tentativo di raccogliere credenziali impersonando un servizio noto.
Esiste anche una preoccupazione reputazionale secondaria: l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email al momento della scansione. Di per sé, questo tipo di segnalazione è meno forte delle rilevazioni di phishing, ma in questo caso si aggiunge a un quadro già preoccupante anziché presentarsi isolatamente. Il dominio è anche molto recente, non è classificato per traffico rilevante e utilizza un branding che non corrisponde al nome di dominio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite l'infrastruttura Cloudflare dall'indirizzo IP 188.114.97.0, con hosting attribuito a CloudFlare, Inc. e dati di geolocalizzazione che indicano Toronto, Canada. Al momento della scansione presentava un certificato SSL valido, con scadenza il 2026-11-13, il che significa che la connessione può essere crittografata durante il transito; tuttavia, il solo HTTPS valido non verifica che l'operatore o lo scopo della pagina siano legittimi.
Il dominio è molto recente, creato il 2026-04-27, e il suo stato DNSSEC è unsigned. I nameserver sono betty.ns.cloudflare.com e odin.ns.cloudflare.com. Una notevole preoccupazione tecnica è l'apparente uso di asset esterni collegati a Xfinity su un dominio non Xfinity mentre viene presentata un'interfaccia di accesso con branding, il che è coerente con schemi di raccolta di credenziali talvolta osservati nelle campagne di phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?