sso-auth.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sso-auth.com
Il dominio sso-auth.com sembra essere costruito attorno al concetto di autenticazione single sign-on, in base al suo nome. I domini che utilizzano termini come "sso" e "auth" sono comunemente associati a portali di accesso, servizi di identità o gateway di accesso per applicazioni aziendali e piattaforme cloud. In generale, questo tipo di denominazione può far apparire un sito come correlato all'accesso agli account, alla verifica delle credenziali o ai flussi di autenticazione aziendale.
In base al contesto di scansione disponibile, il sito non sembra avere una presenza web pubblica consolidata o un'ampia popolarità, poiché non è classificato nei principali elenchi di traffico. Il dominio è relativamente nuovo, ha poco più di un anno, e utilizza un'infrastruttura protetta da un servizio di content delivery e protezione. Nei dati della scansione non viene fornito alcun nome chiaro di organizzazione legittima, identità aziendale o descrizione di un servizio pubblico, quindi non è stato possibile confermare in modo indipendente l'effettivo operatore sulla base delle informazioni disponibili.
Valutazione sicurezza di sso-auth.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, è stato elencato da un importante database di minacce per attività di social-engineering, che rappresenta un indicatore più forte rispetto a un singolo avviso euristico. Sebbene una scansione malware abbia riportato l'assenza di file segnalati, questo risultato pulito non prevale sul più ampio consenso multi-engine che indica raccolta di credenziali o comportamento ingannevole.
Anche i dati delle blacklist aumentano la preoccupazione. Il dominio compare in almeno una blocklist di reputazione email, che di per sé è solo un segnale secondario, ma qui è accompagnato da elenchi di minacce focalizzati sui contenuti che sono più pertinenti al rischio del sito web. Il nome di dominio stesso richiama un servizio di autenticazione o accesso, il che può aumentare la probabilità di un uso improprio in scenari di impersonificazione o raccolta di credenziali quando combinato con rilevazioni di phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori al momento di questa scansione.
Descrizione tecnica
Il sito presenta un certificato SSL valido emesso da una certificate authority di primo piano, con scadenza estesa fino al 2026-08-24. Un certificato valido aiuta a cifrare il traffico in transito, ma non dovrebbe essere considerato una prova di legittimità perché anche i siti di phishing utilizzano comunemente HTTPS. DNSSEC sembra non essere firmato, il che significa che il dominio attualmente non beneficia di questo ulteriore livello di protezione dell'integrità DNS.
I dettagli dell'infrastruttura suggeriscono che il dominio sia instradato tramite Cloudflare, con nameserver che utilizzano anch'essi tale provider, mentre l'hosting segnalato è associato a Hoxhunt Oy a Helsinki, Finland. L'IP del server è 212.104.128.0. Nella scansione malware limitata fornita non sono stati identificati file dannosi, link esterni o iframe, ma i dati reputazionali più ampi indicano che la pulizia tecnica in una singola scansione non esclude la possibilità di abusi legati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?