mmrtyre23.weebly.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di mmrtyre23.weebly.com
Questo dominio è un sottosito ospitato sulla piattaforma di creazione di siti Weebly anziché un dominio aziendale autonomo. In base al titolo della pagina, al contesto di hosting e allo screenshot, sembra essere una semplice pagina personalizzata che presenta un modulo di accesso progettato per assomigliare a una pagina di accesso Xfinity, con campi per email e password e contenuti di supporto del sito limitati.
Il contenuto visibile non suggerisce un sito web aziendale legittimo, un portale clienti o un servizio informativo gestito sotto un dominio ufficiale di telecomunicazioni. Al contrario, sembra imitare una pagina di accesso a un account con marchio, pur utilizzando un sottodominio Weebly generico, il che non è coerente con il modo in cui i principali fornitori di telecomunicazioni ospitano normalmente le pagine di autenticazione dei clienti.
Valutazione sicurezza di mmrtyre23.weebly.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come contenuto di phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato la pagina per attività di social-engineering, il che costituisce un forte indicatore nella valutazione del rischio di raccolta di credenziali.
Anche lo screenshot aumenta le preoccupazioni perché mostra una pagina di accesso con il marchio Xfinity pur essendo ospitata su un sottodominio weebly.com anziché su un dominio ufficiale di proprietà del fornitore. Questo tipo di imitazione del marchio può essere coerente con un tentativo di raccogliere le credenziali degli account dei visitatori. Sebbene la scansione malware non abbia rilevato file dannosi e la revisione dei link esterni non abbia identificato risorse in uscita segnalate, questi risultati non compensano i rilevamenti più significativi relativi al phishing.
Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, sebbene questo segnale sia secondario rispetto alle classificazioni di phishing e all'inserimento per social-engineering. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato Let's Encrypt valido e l'infrastruttura osservata sembra trovarsi dietro Cloudflare pur essendo ospitata su Weebly. L'IP del server risulta negli Stati Uniti e la pagina utilizza asset standard di Weebly e JavaScript caricati dall'infrastruttura di contenuti della piattaforma.
DNSSEC sembra non essere firmato. Nella scansione della pagina non sono stati identificati file dannosi, link esterni segnalati o iframe, ma la principale preoccupazione tecnica non è la distribuzione di exploit; è l'apparente uso di un sottodominio ospitato per presentare una pagina con marchio per l'inserimento di credenziali che potrebbe non appartenere al marchio visualizzato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?