nelienaei-7837--lineasnejj2.replit.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di nelienaei-7837--lineasnejj2.replit.app
Questo dominio sembra ospitare una pagina web presentata in spagnolo come "Evaluación de Crédito | Banco Pichincha", con un modulo che richiede documento di identità, nome, cognome, numero di cellulare e reddito mensile. In base al titolo della pagina, allo screenshot e alla risorsa del logo richiamata, il sito sembra imitare un flusso di richiesta di credito o di prequalifica associato a Banco Pichincha, anziché funzionare come una pagina personale generica.
Il dominio stesso è un sottodominio su replit.app, comunemente utilizzato per prototipi di app ospitati e distribuzioni web leggere. Questo contesto di hosting, combinato con la presentazione bancaria con marchio e il modulo di raccolta dati in stile credenziali, suggerisce che la pagina possa essere destinata a sollecitare informazioni personali e finanziarie sensibili mentre sembra rappresentare un istituto finanziario legittimo.
Nessuna prova chiara nei dati della scansione identifica l'effettivo operatore di questa pagina. In base ai contenuti disponibili e agli indizi di branding, sembra trattarsi di un sito a tema finanziario che potrebbe impersonare un marchio bancario anziché essere un dominio bancario ufficiale.
Valutazione sicurezza di nelienaei-7837--lineasnejj2.replit.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza e diversi database di minacce indipendenti lo hanno classificato come phishing o correlato al social engineering. Inoltre, una blacklist importante di protezione del browser ha inserito la pagina per social engineering, il che costituisce un forte segnale di rischio legato ai contenuti. Sebbene la scansione malware non abbia rilevato file dannosi, le pagine di phishing spesso si basano su moduli ingannevoli e branding, piuttosto che su malware scaricabile.
Il contenuto della pagina stessa desta ulteriore preoccupazione. Lo screenshot mostra il branding di Banco Pichincha su un sottodominio replit.app anziché su ciò che ci si aspetterebbe tipicamente per una proprietà bancaria ufficiale, e chiede ai visitatori di inviare dati personali di identità e dettagli finanziari. Questa discrepanza tra il marchio mostrato e il dominio che ospita il contenuto somiglia molto a una configurazione imitativa o di impersonazione e potrebbe essere destinata a acquisire informazioni sensibili da utenti che credono di interagire con l'istituzione reale.
Il dominio ha diversi anni, il che talvolta può ridurre l'incertezza, ma in questo caso l'età è superata dalle rilevazioni di phishing da parte di più motori, dall'inserimento in blacklist e dall'apparente schema di impersonazione del marchio visibile sulla pagina. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano, e sembra essere servito tramite l'infrastruttura Google Frontend su Google Cloud da un IP situato negli Stati Uniti. Il dominio utilizza nameserver ospitati da Google e DNSSEC sembra non essere firmato al momento di questa scansione.
Da una prospettiva tecnica, la pagina è leggera e richiama risorse di terze parti comuni come Tailwind CSS, Font Awesome e un'immagine ospitata su Wikimedia. Nessun file dannoso o link esterno segnalato è stato identificato dalla scansione malware a livello di pagina, ma ciò non compensa gli indicatori di phishing più forti provenienti dai sistemi di reputazione e l'apparente uso improprio del branding bancario su un sottodominio di hosting di terze parti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?