myaol-serv.cwrdl.workers.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di myaol-serv.cwrdl.workers.dev
Il dominio myaol-serv.cwrdl.workers.dev sembra ospitare una pagina web impostata come un portale di accesso AOL. In base al titolo della pagina, allo screenshot e alla stringa del dominio, il sito si presenta come una pagina di accesso all'account che richiede un nome utente, un'email o un numero di cellulare, e mostra anche opzioni associate ad altri importanti servizi web.
L'hostname è un sottodominio di workers.dev, una piattaforma comunemente utilizzata per distribuire applicazioni web serverless e contenuti web temporanei. Lo specifico schema di denominazione del sottodominio, in particolare l'inclusione di "myaol-serv", può suggerire un tentativo di richiamare il branding AOL piuttosto che un dominio ufficiale di proprietà di AOL. In base al contenuto della pagina disponibile, questo non sembra essere una proprietà web aziendale ufficiale di AOL.
Valutazione sicurezza di myaol-serv.cwrdl.workers.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con la maggior parte dei rilevamenti che lo classifica come correlato al phishing. Inoltre, più fornitori di classificazione web hanno categorizzato il sito come phishing o frode, e lo screenshot mostra un modulo di accesso con il marchio AOL nonostante sia ospitato su un sottodominio workers.dev non correlato. Questa discrepanza può indicare una pagina di accesso imitativa destinata a raccogliere credenziali di account.
La scansione malware non ha identificato file dannosi nel contenuto limitato che è stato controllato, ma ciò non supera gli indicatori più ampi di phishing. I dati delle blacklist erano contrastanti: i principali database di minacce focalizzati sui contenuti non riportavano alcuna presenza al momento di questa scansione, mentre l'indirizzo IP del dominio risultava presente in una blocklist di reputazione email, che è un segnale secondario più debole. Considerato il forte consenso multi-engine sul phishing e l'apparente imitazione della pagina di accesso di un marchio noto, sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority di primo piano, ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.2, geolocalizzato in Canada in base ai dati di hosting disponibili. Il dominio è ospitato sotto workers.dev, il che indica una distribuzione tramite una piattaforma edge serverless piuttosto che un dominio autonomo con marchio proprio.
Il dominio padre workers.dev è attivo da anni, ma questo di per sé non stabilisce affidabilità per questo specifico sottodominio. DNSSEC sembra non firmato, e la scansione non ha fornito dettagli TLS a livello di protocollo oltre alla validità del certificato. Una preoccupazione tecnica rilevante è l'uso di un'esperienza di accesso con marchio su un sottodominio non ufficiale, che può essere coerente con configurazioni finalizzate alla raccolta di credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?