sgfhgjg.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sgfhgjg.netlify.app
Questo dominio sembra ospitare una pagina web molto minimale su un sottodominio Netlify, con il contenuto visibile costituito da un generico modulo di accesso con email e password. La pagina non presenta un branding chiaro, l'identificazione dell'azienda, dettagli sul servizio o testo esplicativo che normalmente aiuterebbero i visitatori a capire quale organizzazione lo gestisce o quale servizio legittimo supporta.
In base allo screenshot e ai metadati, il sito potrebbe essere destinato a imitare un'esperienza di accesso a webmail o account piuttosto che a funzionare come un sito web pubblico completo. La mancanza di un titolo della pagina, l'assenza di metadati descrittivi e la mancanza di navigazione di supporto o di informazioni aziendali rendono difficile verificare un operatore legittimo dai dati disponibili.
Valutazione sicurezza di sgfhgjg.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o malevolo. Inoltre, compare in una principale lista di protezione della navigazione per attività di social engineering, il che è un forte indicatore del fatto che la pagina potrebbe tentare di raccogliere credenziali o altre informazioni sensibili con pretesti ingannevoli.
Lo screenshot rafforza tale preoccupazione: mostra un semplice modulo di accesso che richiede un indirizzo email e una password, ma senza branding riconoscibile, indicatori di affidabilità o contesto che spieghi perché vengano richieste credenziali. Sebbene la scansione malware non abbia identificato file malevoli nel contenuto limitato esaminato, ciò non compensa le più ampie rilevazioni relative al phishing. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge una lieve cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una mainstream certificate authority, e sembra essere ospitato su infrastruttura Netlify supportata da cloud hosting a Francoforte, Germania. Il dominio utilizza nameserver associati a un'infrastruttura DNS gestita, e l'età di registrazione è relativamente vecchia per una pagina sospetta, il che può indicare il riutilizzo di un dominio più vecchio o la riconversione di una risorsa esistente.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nei risultati limitati della scansione forniti non sono stati identificati file malevoli, link esterni o iframe, il che suggerisce che la pagina sia tecnicamente semplice; tuttavia, le semplici pagine di raccolta credenziali spesso richiedono pochissimo codice per funzionare.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?