roviasdigitaisblog.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di roviasdigitaisblog.com
Il dominio roviasdigitaisblog.com appare incoerente con il contenuto mostrato durante la scansione. I metadati della pagina suggeriscono un blog brasiliano di ricette incentrato su piatti tradizionali, con titoli e URL che fanno riferimento a ricette come bolo de fubá, brigadeiro, feijoada e pão de queijo. Tuttavia, lo screenshot mostra invece una pagina in lingua portoghese con il marchio "Pedágio Digital", che presenta un'interfaccia di accesso e ricerca dei debiti relativa ai pagamenti digitali dei pedaggi.
In base al contenuto visibile, il sito sembra presentarsi come un servizio legato ai trasporti o ai pagamenti rivolto a utenti di lingua portoghese, probabilmente in Brasile. Nei dettagli della scansione forniti non è visibile alcuna chiara identità dell'operatore oltre al marchio presente nella pagina, e la discrepanza tra il nome di dominio, i metadati e la pagina renderizzata può indicare che il contenuto del sito sia cambiato, sia stato riadattato o stia tentando di apparire non correlato alla sua funzione effettiva.
Valutazione sicurezza di roviasdigitaisblog.com
Questo dominio mostra diversi indicatori di rischio rilevanti al momento di questa scansione. È stato segnalato da 19 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificavano come phishing o comunque malevolo. Inoltre, il dominio è relativamente nuovo, non ha una classifica di traffico consolidata e la pagina visibile chiede agli utenti di inserire informazioni in un'interfaccia relativa ai pagamenti. Anche la discrepanza tra il nome di dominio e i metadati da un lato e il contenuto dello screenshot dall'altro è un segnale di cautela, poiché i servizi legittimi in genere mantengono un branding e un'identità della pagina più coerenti.
I risultati delle blacklist e dei database di minacce erano contrastanti piuttosto che uniformemente negativi. Diversi importanti database di minacce incentrati sui contenuti non elencavano il sito al momento di questa scansione, e la scansione malware non ha identificato file malevoli nel piccolo insieme di risorse analizzate. Tuttavia, l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota. Nel complesso, il consenso multi-engine sul phishing ha più peso rispetto alla scansione pulita dei file. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento della scansione, ospitato su un server Apache/2.4.58 (Ubuntu) nell'infrastruttura cloud Microsoft Azure situata a Johannesburg, Sudafrica. Il dominio utilizza nameserver GoDaddy e il suo stato DNSSEC appare unsigned. La disponibilità di SSL aiuta a cifrare il traffico in transito, ma di per sé non indica legittimità.
Dal punto di vista del rischio tecnico, le preoccupazioni più rilevanti sono la giovane età del dominio, l'assenza di DNSSEC e l'incoerenza tra i metadati e il contenuto renderizzato. La scansione malware ha coperto solo un numero limitato di file e non ha trovato elementi segnalati, quindi quel risultato dovrebbe essere considerato circoscritto piuttosto che conclusivo.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?