security-server-landing-page--dianneaagroo.replit.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di security-server-landing-page--dianneaagroo.replit.app
Questo dominio sembra essere una pagina ospitata sulla piattaforma app Replit piuttosto che un sito web aziendale autonomo. In base alla struttura del sottodominio, al titolo della pagina e allo screenshot, si presenta come una pagina di "mail authentication" o portale sicuro associata a example.com, che invita il visitatore a inserire una password email per continuare.
Il contenuto visibile non assomiglia a una normale homepage aziendale, a un servizio di webmail o a un portale di accesso documentato. Al contrario, sembra essere una pagina a scopo unico per l'inserimento di credenziali che utilizza elementi di branding generici e un modulo per la password sovrapposto allo sfondo standard di Example Domain, il che può indicare un tentativo di imitare un flusso di accesso piuttosto che fornire un servizio legittimo.
Dai dati della scansione forniti non sono visibili una chiara identità dell'operatore, dettagli aziendali o informazioni di proprietà verificabili. Il sito sembra essere ospitato tramite infrastruttura cloud condivisa e distribuito come pagina personalizzata su una piattaforma di sviluppo di terze parti.
Valutazione sicurezza di security-server-landing-page--dianneaagroo.replit.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 90 motori di sicurezza, con classificazioni ripetute relative a phishing o comportamento dannoso. Inoltre, un importante database di minacce ha elencato la pagina per attività di social-engineering e un'altra fonte di blacklist ha anch'essa registrato una segnalazione in stile malicious-object. Questi sono indicatori più forti rispetto a una sola scansione pulita dei file, soprattutto quando diversi sistemi indipendenti convergono sullo stesso tipo di preoccupazione.
Il contenuto della pagina mostrato nello screenshot aumenta ulteriormente la preoccupazione. Sembra chiedere al visitatore di fornire la password di un account email tramite un'interfaccia generica di "secure portal" facendo riferimento a example.com, che è comunemente usato come dominio segnaposto piuttosto che come vero provider di posta. Questa incongruenza, combinata con il formato del sottodominio ospitato e la mancanza di una chiara identità organizzativa, può essere coerente con un comportamento di raccolta di credenziali.
Sebbene la scansione malware non abbia rilevato file dannosi e l'elenco delle risorse esterne sembri limitato a comuni asset di content-delivery, questi risultati non superano le rilevazioni relative al phishing e il prompt di accesso dall'aspetto ingannevole. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una principale autorità di certificazione, ospitato dietro Google Frontend su infrastruttura Google Cloud all'indirizzo IP 34.117.33.233. La validità del certificato suggerisce che è in uso un trasporto cifrato, ma il solo HTTPS non verifica la legittimità dello scopo della pagina o del suo operatore.
DNSSEC sembra non firmato, cosa non insolita ma che fornisce meno garanzie a livello DNS rispetto a una configurazione firmata. Il dominio ha diversi anni e utilizza nameserver Google Domains, tuttavia il contenuto effettivo è servito da un sottodominio ospitato su Replit, il che indica una distribuzione basata su piattaforma su infrastruttura condivisa. In questa scansione non sono state segnalate corrispondenze nelle blocklist di reputazione email basate su DNS.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?