random-chocolate-trkjykfk.edgeone.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di random-chocolate-trkjykfk.edgeone.dev
Questo dominio sembra ospitare una pagina web che si presenta come un modulo di contatto o relativo alla consegna con marchio DHL. Il titolo della pagina è "DHL" e lo screenshot mostra loghi DHL, elementi di navigazione e un modulo in più fasi in rumeno che richiede dati personali come indirizzo, numero di telefono, data di nascita e indirizzo email.
In base al nome di dominio, tuttavia, questo non sembra essere un indirizzo web ufficiale di DHL. È invece ospitato su un sottodominio edgeone.dev e utilizza un hostname dall'aspetto generato casualmente, il che può indicare una distribuzione temporanea o usa e getta piuttosto che un sito aziendale standard. La pagina fa inoltre riferimento a risorse e al branding di DHL pur essendo servita da un'infrastruttura di terze parti.
Nel complesso, gli elementi disponibili suggeriscono che questa pagina possa tentare di imitare un portale di un servizio logistico o di consegna pacchi per raccogliere informazioni degli utenti. Il contenuto e il branding indicano un tema di spedizione/corriere, ma il modello di hosting e la struttura del dominio non sono in linea con ciò che gli utenti si aspetterebbero tipicamente da un importante marchio internazionale di corrieri.
Valutazione sicurezza di random-chocolate-trkjykfk.edgeone.dev
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 11 su 91 motori di sicurezza, con diversi che lo classificano come phishing o malevolo. Inoltre, un database di blacklist ha elencato il dominio per phishing e lo screenshot della pagina mostra un modulo con marchio DHL che richiede informazioni personali sensibili. Il dominio stesso non sembra essere un indirizzo ufficiale di DHL, il che aumenta la probabilità che il sito possa essere un sosia destinato a raccogliere dati degli utenti.
La scansione malware ha prodotto solo un risultato sospetto generico anziché una famiglia di malware nominata, il che di per sé sarebbe un segnale a minore affidabilità. Tuttavia, in questo caso questo euristico più debole è accompagnato da rilevamenti di phishing più ampi e da una visibile imitazione del marchio. È inoltre presente un elenco in una blocklist di reputazione email basata su DNS per l'indirizzo IP del dominio; questo è un segnale più debole rispetto ai rilevamenti di phishing, ma aggiunge comunque un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. Gli utenti dovrebbero prestare particolare cautela nell'inserire informazioni personali o di contatto su pagine che utilizzano il branding di grandi marchi pur operando da sottodomini non correlati.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da DigiCert ed era raggiungibile tramite HTTPS al momento della scansione. Sembra essere ospitato sull'infrastruttura EdgeOne Pages, con risoluzione verso un indirizzo IP a Singapore. Il registrar è MarkMonitor e l'età del dominio è indicata come circa 423 giorni, sebbene l'hostname stesso sia un sottodominio sotto edgeone.dev piuttosto che un dominio brandizzato autonomo.
DNSSEC sembra non firmato e il server si identifica come edgeone-pages. Sebbene il certificato sia valido, il solo HTTPS non verifica la legittimità dell'attività. Una preoccupazione tecnica rilevante è che la pagina utilizza risorse immagine ospitate da terze parti e presenta elementi visivi di un grande marchio da un sottodominio dall'aspetto non ufficiale, il che può essere coerente con una distribuzione di tipo impersonation o phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?