staking5portfolio.blogspot.com
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di staking5portfolio.blogspot.com
Questo sottodominio Blogspot sembra presentarsi come una pagina di staking di criptovalute, utilizzando il titolo "Staking" e contenuti della pagina incentrati sull'ottenimento di rendimenti da asset crypto depositati. Lo screenshot mostra un branding Coinbase ben visibile, riferimenti a "Coinbase Staking Portfolio" e un modulo di accesso che richiede un indirizzo email, suggerendo che la pagina stia tentando di assomigliare a un account crypto o a un portale di ricompense.
In base alla struttura del dominio, la pagina è ospitata sulla piattaforma di blogging Blogspot di Google piuttosto che su un dominio ufficiale di proprietà di Coinbase. Questa distinzione è importante perché Blogspot consente sottopagine create dagli utenti, quindi l'operatore di questo specifico sottodominio non sembra essere il marchio mostrato nella pagina. La categoria di contenuto è maggiormente coerente con il phishing, in particolare perché combina branding finanziario, richieste di accesso in stile account e affermazioni relative a ricompense in criptovalute.
Valutazione sicurezza di staking5portfolio.blogspot.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina sembra inoltre imitare il branding Coinbase pur operando da un sottodominio Blogspot che non sembra essere una proprietà web ufficiale di Coinbase, il che può indicare un tentativo di imitazione o impersonificazione progettato per raccogliere informazioni degli utenti.
La scansione malware ha inoltre riportato rilevamenti malevoli sulla pagina stessa e ha identificato un link/dominio in uscita segnalato. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, sebbene questo segnale da solo sia più debole rispetto ai rilevamenti diretti di phishing. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione, la combinazione di rilevamenti di phishing da parte di più motori, impersonificazione in stile brand e comportamento di raccolta di credenziali aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, ospitato su infrastruttura Google dietro un web server nginx, con l'IP risolto situato a Stoccolma, Svezia. In quanto pagina ospitata su Blogspot, beneficia dell'hosting standard della piattaforma sottostante e della distribuzione dei certificati, ma l'hosting della piattaforma di per sé non convalida la legittimità del contenuto della pagina.
DNSSEC sembra non essere firmato. I dati del dominio mostrati riflettono la lunga anzianità del dominio padre blogspot.com piuttosto che dimostrare che questo specifico sottodominio sia consolidato o affidabile. I risultati della scansione hanno inoltre segnalato un link esterno contrassegnato e attività sospette correlate a script, che possono giustificare ulteriore cautela nella valutazione del comportamento della pagina.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?