strongholpayreviewpolicy.co
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di strongholpayreviewpolicy.co
Il dominio strongholpayreviewpolicy.co sembra ospitare una pagina a tema firma elettronica di documenti. In base al titolo della pagina e allo screenshot, si presenta come un portale di revisione e firma di documenti e utilizza il branding DocuSign, messaggi relativi a documenti protetti e una richiesta di download per un'applicazione desktop.
Tuttavia, il nome di dominio stesso non sembra corrispondere al branding ufficiale mostrato sulla pagina, e il contenuto sembra concentrato nel persuadere i visitatori a scaricare software piuttosto che ad accedere ai documenti tramite un normale flusso di firma. Il sito sembra essere gestito tramite un dominio autonomo registrato di recente piuttosto che tramite un'evidente proprietà aziendale ufficiale, il che può indicare che stia tentando di imitare un noto servizio di firma elettronica.
Valutazione sicurezza di strongholpayreviewpolicy.co
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 19 su 89 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina inoltre assomiglia molto a un portale documentale a tema DocuSign e potrebbe essere un sosia destinato a imitare un noto marchio di firma elettronica.
È opportuna ulteriore cautela perché il dominio ha solo 15 giorni, non ha una classificazione di traffico consolidata e include un flusso di download che punta a un percorso di risorsa esterno correlato a eseguibili su una piattaforma di hosting di codice. Una scansione malware ha inoltre segnalato un rilevamento sospetto collegato a un file referenziato esternamente, e l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail. Sebbene gli elenchi di reputazione mail siano segnali più deboli rispetto ai rilevamenti diretti di phishing, in questo contesto aggiungono comunque qualche motivo di preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento della scansione, era ospitato su un server web nginx/1.31.4 all'indirizzo IP 158.94.211.192 a Rotterdam, Paesi Bassi, con hosting attribuito a Omegatech LTD. Il dominio utilizza nameserver Cloudflare e il suo stato DNSSEC sembra essere unsigned.
Dal punto di vista della sicurezza, il solo HTTPS non riduce qui il rischio di phishing. La combinazione di un dominio molto recente, DNSSEC unsigned, caricamento di risorse esterne e una landing page orientata al download che sembra imitare un marchio noto può aumentare il rischio. Il riferimento segnalato a un file esterno sospetto costituisce una preoccupazione tecnica rilevante al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?