ofbkl.accountcassette.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ofbkl.accountcassette.com
Il dominio ofbkl.accountcassette.com sembra essere un sottodominio piuttosto che un sito principale con un marchio proprio, e il contenuto della pagina disponibile non presenta una chiara identità aziendale, di servizio o organizzativa. Lo screenshot mostra una semplice pagina in stile directory "Index of /", che compare comunemente quando un server web espone l'elenco di una cartella invece di un sito pubblico completo. In base alle risorse collegate, l'host potrebbe aver contenuto in precedenza una landing page basata su template che utilizzava comuni librerie front-end, ma tale contenuto non è chiaramente visibile nello screenshot attuale.
Lo schema di denominazione non indica un'azienda, un editore o un servizio per consumatori riconoscibile, e dalla pagina visibile stessa non emergono dettagli di proprietà affidabili. In termini pratici, questo sembra essere un sottodominio non sviluppato, configurato in modo errato o riutilizzato, con contenuti pubblici limitati al momento della scansione.
Valutazione sicurezza di ofbkl.accountcassette.com
Diversi motori di sicurezza indipendenti hanno segnalato questo dominio per attività correlate al phishing al momento della scansione, con 7 motori su 90 che riportavano classificazioni come dannoso o phishing. Questo livello di concordanza tra più motori è un segnale di avvertimento significativo, soprattutto per un sottodominio con scarsa visibilità, senza una classifica di traffico consolidata e senza una chiara identità di sito legittimo. Sebbene la scansione malware non abbia rilevato file dannosi nel piccolo insieme di file esaminati, la sola pulizia a livello di file non esclude il furto di credenziali, moduli ingannevoli o un uso di phishing di breve durata.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non elencavano il dominio al momento della scansione, il che è un fattore moderatore, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email. Questo tipo di segnalazione costituisce una prova più debole rispetto a una segnalazione diretta per phishing o malware, ma aggiunge comunque un piccolo elemento di cautela al quadro complessivo.
La pagina visibile mostra attualmente solo un essenziale indice di directory anziché un servizio funzionante, il che può essere coerente con un host abbandonato, configurato in modo errato o temporaneamente modificato. Considerati nel loro insieme i rilevamenti di phishing da parte di più motori di sicurezza e il punteggio di fiducia molto basso fornito nel contesto della scansione, questo sito web può presentare potenziali rischi per i visitatori sulla base di questi risultati.
Descrizione tecnica
Il dominio presentava un certificato SSL valido al momento della scansione, con scadenza del certificato estesa fino al 2027-03-02. Tuttavia, il protocollo e il software del server web non sono stati identificati nei dati forniti, il che limita una valutazione più approfondita dell'hardening del trasporto e del server. DNSSEC sembra non firmato, e il dominio utilizza nameserver Cloudflare mentre l'IP di hosting risolto era associato a BX Network a Kazan, Russia.
Da una prospettiva tecnica, l'aspetto più rilevante non è il certificato in sé ma la pagina indice esposta in stile directory e la discrepanza tra il contenuto visibile scarno e i rilevamenti correlati al phishing riportati da più motori di sicurezza. Questa combinazione può indicare un host configurato in modo errato, uno stato segnaposto o contenuti che cambiano nel tempo.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?