messenger-security-notification-ads.one
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di messenger-security-notification-ads.one
Il dominio messenger-security-notification-ads.one sembra essere un sito web registrato di recente che utilizza una formulazione associata alla messaggistica, agli avvisi dell’account e alle notifiche relative alla pubblicità. Basandosi esclusivamente sulla struttura del dominio, potrebbe tentare di presentarsi come una pagina di sicurezza o di notifica dell’account collegata a una piattaforma di messaggistica, piuttosto che come un marchio autonomo o un servizio consolidato.
I dati di classificazione disponibili collocano questo dominio in categorie legate al phishing e alla frode. Il sito non sembra essere associato a un’identità aziendale riconosciuta nei dati della scansione forniti, e la sua registrazione molto recente, l’assenza di ranking e il modello di denominazione generico possono indicare una pagina di campagna di breve durata piuttosto che un sito web pubblico di lunga data.
Valutazione sicurezza di messenger-security-notification-ads.one
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 23 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come legato al phishing o alla frode. Inoltre, il sito risultava elencato dai principali controlli di database delle minacce per attività di social-engineering o phishing. Sebbene una scansione malware abbia riportato l’assenza di file segnalati, tale risultato non prevale sul più ampio consenso relativo al phishing nei dati disponibili.
Sono presenti anche indicatori di rischio di supporto oltre ai rilevamenti dei motori. Il dominio ha solo 6 giorni, non ha un ranking di traffico consolidato, utilizza un nome che richiama un’esca di notifica di sicurezza, è privo di una configurazione SSL/TLS valida o rilevabile e il suo indirizzo IP è elencato in una blocklist di reputazione della posta. Una voce in una blocklist basata su DNS, da sola, sarebbe un segnale più debole, ma qui compare insieme a rilevamenti sostanziali legati al phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Dal punto di vista tecnico, il dominio è molto recente, registrato tramite Dynadot Inc, e utilizza una delega DNSSEC non firmata con nameserver presso ns1.dyna-ns.net e ns2.dyna-ns.net. Il server viene risolto nell’indirizzo IP 82.47.180.17 a Singapore, con hosting identificato solo come ambiente cliente privato, il che fornisce una trasparenza limitata sull’operatore sottostante.
La scansione indica che SSL/TLS era non valido, assente o comunque non correttamente rilevabile al momento del test, e non è stato possibile identificare il software del server web. Questa combinazione può suggerire una distribuzione configurata in modo minimale o di breve durata. Nell’output della scansione malware fornito non sono stati osservati link esterni, domini referenziati, iframe o file sottoposti a scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?