resplendent-lamington-ac2b23.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di resplendent-lamington-ac2b23.netlify.app
Questo dominio sembra essere una pagina ospitata su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina, alla meta description e allo screenshot, si presenta come una pagina di condivisione o consegna di file associata a WeTransfer, inclusa una richiesta di confermare un indirizzo email del destinatario e inserire una password per visualizzare in anteprima un documento etichettato "Purchase Order.pdf." Il layout imita un flusso di lavoro di condivisione documenti comunemente usato per indurre i visitatori a inviare credenziali.
Il nome di dominio stesso non sembra corrispondere al branding ufficiale di WeTransfer e utilizza invece un sottodominio Netlify dall'aspetto generato automaticamente. Questa combinazione suggerisce che la pagina possa essere una landing page temporanea ospitata piuttosto che una proprietà ufficiale del servizio. In base al contenuto visibile, lo scopo apparente della pagina è raccogliere i dati di accesso email con il pretesto di concedere l'accesso a un file condiviso.
Nessuna prova chiara nei dati forniti identifica l'operatore legittimo di questa specifica pagina oltre alla piattaforma di hosting. Il branding e i metadati indicano un apparente tentativo di assomigliare a un noto servizio di trasferimento file, ma la reale proprietà del dominio e il contesto di hosting non sembrano coerenti con un sito web aziendale ufficiale.
Valutazione sicurezza di resplendent-lamington-ac2b23.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 17 su 91 motori di sicurezza, con la maggior parte dei rilevamenti che lo classificano come phishing o comunque dannoso. Inoltre, lo screenshot mostra un modulo di inserimento credenziali che richiede un'email del destinatario e una password mentre si presenta come una pagina di anteprima file in stile WeTransfer. Poiché il dominio è un sottodominio Netlify dall'aspetto casuale anziché un apparente dominio ufficiale di WeTransfer, assomiglia molto a una pagina imitativa e potrebbe tentare di impersonare quel servizio.
I dati della scansione malware erano contrastanti: nessun file è stato segnalato in modo conclusivo nel riepilogo dei file, ma diverse risorse collegate e il dominio stesso sono stati contrassegnati con etichette generiche di oggetto dannoso. I controlli sui database delle minacce non erano del tutto puliti, poiché era presente una voce in blacklist e anche l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Sebbene una segnalazione di reputazione email da sola sia un segnale più debole rispetto ai rilevamenti diretti di phishing, in questo caso si aggiunge alla cautela complessiva anziché compensarla.
Il punteggio di affidabilità pubblicato fornito con questa scansione è 5/100, in linea con il quadro più ampio dei rilevamenti legati al phishing e del contenuto della pagina dall'aspetto ingannevole. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un'autorità di certificazione mainstream, con scadenza indicata nel 2027. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e risolve all'indirizzo IP 35.157.26.135. La presenza di HTTPS indica un trasporto cifrato, ma da sola non verifica la legittimità dello scopo o del branding della pagina.
DNSSEC sembra non essere firmato, il che è comune ma non fornisce alcuna protezione aggiuntiva dell'integrità DNS. Il dominio utilizza un'infrastruttura di nameserver correlata a Netlify e sembra essere un sottodominio ospitato piuttosto che un dominio aziendale dedicato. Da una prospettiva di rischio tecnico, le principali preoccupazioni non sono la configurazione TLS ma il design della pagina in stile phishing, la discrepanza tra branding e dominio e il numero di rilevamenti dei motori di sicurezza al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?