stakeholder-presentation.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di stakeholder-presentation.netlify.app
Questo dominio sembra ospitare una pagina web in stile presentazione sulla piattaforma Netlify piuttosto che un sito web aziendale autonomo completo. Il titolo della pagina e il contenuto visibile fanno riferimento a “Account Hierarchy” e la descrivono come “A platform for the next Trezor Suite,” suggerendo materiale relativo alla pianificazione del prodotto del wallet di criptovalute, alla strategia o alla comunicazione con gli stakeholder.
In base allo screenshot, il sito sembra una presentazione a slide o una presentazione rivolta internamente, con navigazione minima e segnali di branding collegati a Trezor Suite. Il nome di dominio stesso, tuttavia, è generico e non sembra essere un dominio ufficiale con marchio Trezor, il che può creare ambiguità su chi lo gestisca e se si tratti di una pagina di progetto autorizzata, di un prototipo temporaneo o di un'imitazione non ufficiale.
Valutazione sicurezza di stakeholder-presentation.netlify.app
Più motori di sicurezza hanno segnalato questo URL come phishing al momento della scansione, con 16 rilevamenti su 91. Questo livello di concordanza tra più motori è un forte segnale di avvertimento, soprattutto perché la pagina fa riferimento a un marchio legato alle criptovalute ed è ospitata su un sottodominio Netlify generico anziché su un dominio di marchio ufficiale evidente. Sebbene la scansione dei file malware non abbia rilevato file dannosi, le pagine di phishing spesso si basano su una presentazione ingannevole e sulla raccolta di credenziali piuttosto che su malware scaricabile.
I risultati delle blacklist e dei database delle minacce sono stati contrastanti. I principali database delle minacce focalizzati sui contenuti nei dati di scansione forniti non hanno segnalato il dominio, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole e non prova di per sé attività dannose del sito web. Anche così, la combinazione di classificazioni ripetute come phishing, del tema legato alle criptovalute e dell'uso di un sottodominio di hosting di terze parti aumenta materialmente il rischio.
Il punteggio di affidabilità pubblicato fornito con questa scansione è 5/100 e classifica la pagina come phishing, il che è in linea con il modello di rilevamento più ampio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da DigiCert, con validità del certificato fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 63.176.8.218. La presenza di HTTPS indica un trasporto cifrato, ma la sola cifratura non verifica la legittimità o l'affidabilità.
Il dominio è relativamente vecchio per il contesto di un sottodominio ospitato, con un'età di circa 8 anni, e il suo DNS è servito tramite nameserver NS1. DNSSEC sembra non firmato, il che significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nella scansione malware fornita non sono stati segnalati file dannosi né link in uscita contrassegnati, quindi la preoccupazione principale qui sembra essere lo scopo della pagina e la reputazione piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?