signin.broker
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di signin.broker
signin.broker sembra essere un sottodominio sotto il dominio di primo livello .broker, il che suggerisce un possibile collegamento con intermediazione, servizi finanziari, accesso agli account o funzionalità legate al login. L'hostname specifico "signin" indica comunemente un portale di accesso destinato all'autenticazione degli utenti piuttosto che un sito web informativo generale.
In base al contesto di scansione disponibile, il sito non sembra avere una presenza web pubblica consolidata o una popolarità misurabile, poiché non è classificato nei principali elenchi di traffico. Nei risultati della scansione non sono stati forniti una chiara identità aziendale, dettagli sull'editore o metadati di categoria visibili, quindi l'operatore non può essere identificato con sicurezza sulla sola base dei dati disponibili.
Valutazione sicurezza di signin.broker
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come correlato al phishing. Inoltre, è stato elencato da un importante database di minacce per attività di social-engineering, il che costituisce un indicatore più forte rispetto a una sola euristica generica. Sebbene una scansione malware abbia riportato l'assenza di file segnalati, questo risultato pulito non prevale sul più ampio consenso multi-engine relativo al phishing.
Anche i dati delle blacklist hanno mostrato ulteriori elementi di preoccupazione. Oltre alla segnalazione per social-engineering, un'altra voce in un database di minacce indicava una classificazione malevola generica, e l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta. Questa segnalazione basata su DNS è un segnale più debole rispetto alle rilevazioni di phishing e può riguardare la reputazione dell'IP piuttosto che il contenuto del sito web, ma aggiunge comunque una certa cautela al quadro complessivo.
Il dominio è relativamente nuovo in termini pratici, non ha una classificazione di traffico visibile e utilizza un hostname a tema login che potrebbe plausibilmente essere usato per raccogliere credenziali. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito ha presentato un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-10-23. Un certificato valido aiuta a cifrare il traffico in transito, ma non dovrebbe essere considerato una prova di legittimità perché anche le pagine di phishing usano comunemente HTTPS. DNSSEC sembra non firmato, quindi nei dati della scansione non è indicata alcuna protezione aggiuntiva dell'integrità DNS.
I dettagli dell'infrastruttura suggeriscono che il dominio sia instradato tramite nameserver e infrastruttura di web serving di Cloudflare, mentre l'hosting segnalato punta a Hoxhunt Oy a Helsinki, Finland. L'IP del server era 212.104.128.3 al momento della scansione. La scansione malware a livello di pagina non ha identificato file malevoli, link esterni o iframe, ma i dati di reputazione più ampi indicano comunque notevoli preoccupazioni legate al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?