paypal.authia-rule.xyz
Categoria: Phishing, Spam
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di paypal.authia-rule.xyz
Questo dominio sembra presentarsi come una pagina di accesso PayPal, con metadati della pagina che riportano "Log in to your PayPal account" e una schermata che mostra un modulo di accesso a un conto di pagamento stilizzato per assomigliare a PayPal.
Sulla base della struttura del dominio, il sito non è ospitato sul dominio ufficiale di PayPal e utilizza invece il dominio separato authia-rule.xyz con "paypal" inserito come etichetta di sottodominio.
I dati di classificazione disponibili associano il sito a categorie di phishing e legate alle frodi piuttosto che a un servizio finanziario legittimo. Il dominio è stato registrato molto di recente e non sembra avere una presenza di traffico consolidata, il che potrebbe essere coerente con pagine di raccolta di credenziali di breve durata piuttosto che con un sito web per consumatori di lunga data.
In base al contenuto visibile e allo schema di denominazione, l'operatore non sembra essere il servizio ufficiale PayPal. Al contrario, la pagina potrebbe tentare di imitare l'esperienza di accesso di una nota piattaforma di pagamento al fine di raccogliere le credenziali dell'account.
Valutazione sicurezza di paypal.authia-rule.xyz
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 24 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, il che costituisce un forte segnale di avvertimento basato sul contenuto.
Il dominio assomiglia inoltre molto a paypal.com e potrebbe essere un sosia destinato a imitare quel marchio. Questa preoccupazione è rafforzata dalla schermata, che mostra un modulo di accesso con marchio PayPal su un dominio non ufficiale, nonché dalla registrazione molto recente del dominio, avvenuta 6 giorni fa, e dalla mancanza di dati di ranking consolidati. Sebbene una scansione malware abbia segnalato l'assenza di file dannosi al momento dell'ispezione, tale risultato non prevale sugli indicatori di phishing più ampi.
Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che rappresenta un segnale cautelativo secondario. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido in scadenza il 2026-09-25. Sembra essere servito da nginx dall'indirizzo IP 31.76.59.129, ospitato da Ace Data Centers II, LLC a Orem, United States. Il dominio utilizza nameserver Cloudflare, mentre DNSSEC sembra non essere firmato.
Dal punto di vista del rischio tecnico, la presenza di TLS indica soltanto un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. La combinazione di un dominio creato di recente, stato DNSSEC non firmato, profilo di traffico privo di ranking e una pagina di accesso che imita un importante marchio finanziario può essere coerente con una configurazione di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?