site-jn6w55wca.godaddysites.com
Categoria: Hosting, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di site-jn6w55wca.godaddysites.com
Questo dominio sembra essere una pagina ospitata sull'infrastruttura di sottodomini del website builder di GoDaddy piuttosto che un dominio autonomo con un proprio marchio. Il titolo della pagina e il contenuto visibile la presentano come una pagina di accesso "Sunrise mail", con campi che richiedono un indirizzo email e una password e un branding che ricorda quello di un provider di telecomunicazioni o di servizi email. I metadati fanno riferimento anche all'accesso sicuro alla posta elettronica e agli aggiornamenti della newsletter, suggerendo che la pagina sia destinata a imitare o rappresentare un portale di accesso alla webmail.
In base allo screenshot e ai dati di classificazione, il sito non sembra funzionare come un sito web di contenuti generici o come homepage aziendale. Piuttosto, sembra essere una pagina a scopo unico per l'inserimento di credenziali ospitata su un'infrastruttura condivisa di creazione di siti web. Poiché utilizza un sottodominio generico godaddysites.com invece di un dominio ufficiale del marchio, e poiché il contenuto visibile è incentrato sull'accesso all'account, potrebbe tentare di raccogliere le credenziali degli utenti presentandosi come una pagina di accesso a un servizio legittimo.
Valutazione sicurezza di site-jn6w55wca.godaddysites.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con diversi che lo classificano come phishing o contenuto correlato a frodi. Inoltre, un database di minacce ha elencato il dominio per phishing, e lo screenshot della pagina mostra un modulo di accesso che richiede un indirizzo email e una password utilizzando il branding "Sunrise" su un sottodominio ospitato da GoDaddy anziché ciò che ci si aspetterebbe tipicamente per una pagina di accesso ufficiale di un provider.
La struttura della pagina e il testo potrebbero essere coerenti con un comportamento di raccolta di credenziali: presenta un modulo di accesso con branding, include un messaggio di avviso sul phishing e chiede ai visitatori di inviare informazioni sensibili dell'account. Sebbene la scansione malware non abbia rilevato file dannosi e i principali database di malware dei contenuti fossero per il resto per lo più puliti, ciò non compensa gli indicatori più forti relativi al phishing. Anche l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che costituisce un segnale cautelativo secondario piuttosto che una prova primaria di per sé.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, del contenuto sospetto incentrato sull'accesso e dell'uso di hosting di terze parti per una pagina di accesso con marchio suggerisce che questo sito web possa comportare potenziali rischi per i visitatori al momento di questa scansione. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso tramite GoDaddy, con scadenza del certificato indicata come 2027-01-09. La disponibilità di HTTPS significa che il traffico può essere crittografato durante il transito, ma la sola crittografia non verifica che la pagina sia affidabile o ufficialmente associata al marchio che mostra. DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità.
I dettagli dell'infrastruttura indicano hosting tramite AWS Global Accelerator, con il dominio che opera come sottodominio di godaddysites.com e nameserver su infrastruttura gestita da GoDaddy. Il software del server e i dettagli del protocollo non sono stati identificati nei dati della scansione. Non sono stati rilevati file dannosi nella scansione limitata dei file, ma la preoccupazione principale qui sembra essere l'intento della pagina e la raccolta di credenziali piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?