revert-fidelity.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di revert-fidelity.com
Il dominio revert-fidelity.com sembra presentarsi come una pagina di accesso di Fidelity Investments. In base al titolo della pagina, al branding visibile e allo screenshot, il sito è progettato per raccogliere credenziali di account imitando un portale di accesso a conti di investimento o di intermediazione, anziché offrire contenuti o servizi finanziari indipendenti propri.
Il nome di dominio somiglia molto al noto marchio Fidelity aggiungendo però una parola in più, il che può indicare un tentativo di apparire affiliato a tale società. La pagina mostrata è minimale e incentrata su una richiesta di accesso con nome utente o email, senza una navigazione aziendale più ampia, informazioni sui prodotti o contenuti di supporto del sito che normalmente ci si aspetterebbe da un sito web consolidato di servizi finanziari.
Valutazione sicurezza di revert-fidelity.com
Al momento di questa scansione sono presenti diversi indicatori di rischio. Il dominio è stato segnalato da 2 su 91 motori di sicurezza e una di queste rilevazioni lo ha classificato specificamente come phishing. Inoltre, il dominio somiglia molto a fidelity.com e potrebbe essere un sosia destinato a imitare il marchio finanziario legittimo. Lo screenshot e i metadati della pagina rafforzano tale preoccupazione perché mostrano una pagina di accesso che utilizza il branding Fidelity e un linguaggio associato all'accesso all'account.
Anche altri segnali contestuali aumentano il rischio. Il dominio è stato registrato di recente, con un'età di 0 giorni, non ha alcuna classifica di traffico osservata e sembra esistere principalmente come pagina di inserimento credenziali piuttosto che come sito finanziario completo. Sebbene la scansione malware non abbia rilevato file dannosi e i principali database di minacce risultassero puliti al momento di questa scansione, risultati puliti sui file non compensano i forti indicatori di impersonificazione e raccolta di credenziali visibili sulla pagina.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un'autorità di certificazione mainstream, è servito tramite Cloudflare e sembra essere ospitato su infrastruttura Render con un indirizzo IP situato a San Francisco, Stati Uniti. La presenza di HTTPS può contribuire a cifrare il traffico in transito, ma non dovrebbe essere considerata una prova di legittimità perché anche i siti ingannevoli utilizzano comunemente certificati validi.
Dal punto di vista della sicurezza del dominio, la registrazione è estremamente recente, DNSSEC non è firmato e i nameserver sono impostati su infrastruttura gestita da Dynadot. Nei dati limitati forniti dalla scansione non sono stati identificati file dannosi, link esterni o iframe, ma la combinazione di un dominio appena creato e di contenuti di accesso che richiamano un marchio rimane un elemento di notevole preoccupazione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?