test2.c3rberus.at
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di test2.c3rberus.at
Il dominio test2.c3rberus.at sembra ospitare una pagina di accesso stilizzata in modo da assomigliare alla piattaforma di gioco Steam. Il titolo visibile della pagina è "Sign In" e lo screenshot mostra elementi del marchio Steam, un modulo nome utente/password e una richiesta di accesso tramite codice QR pensata per sembrare una pagina di accesso all'account dell'ecosistema di gioco di Valve.
In base alla struttura del dominio, questo non sembra essere un indirizzo web ufficiale di Steam o di proprietà di Valve. Piuttosto, sembra essere un sottodominio sotto c3rberus.at che presenta il marchio di terzi. In termini pratici, la pagina sembra progettata per raccogliere credenziali dell'account o dettagli di accesso alla sessione da utenti che potrebbero credere di stare interagendo con la legittima esperienza di accesso di Steam.
Valutazione sicurezza di test2.c3rberus.at
Al momento di questa scansione erano presenti molteplici segnali di avvertimento. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, con molti che lo classificano come phishing o comunque dannoso. Anche il contenuto della pagina imita da vicino l'esperienza di accesso di Steam pur utilizzando un dominio non ufficiale, il che può indicare un tentativo di acquisire le credenziali degli utenti tramite impersonificazione del marchio. Inoltre, una scansione malware ha contrassegnato come dannoso l'unico file analizzato, ed era presente una voce in un database di minacce.
I risultati delle blacklist erano contrastanti piuttosto che uniformemente puliti: i principali database di contenuti malevoli mostrati qui non riportavano alcuna voce al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, la combinazione di ampie rilevazioni di phishing da parte di più motori, una pagina di accesso in stile raccolta credenziali e l'imitazione visibile di un noto marchio del gaming aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido impostato per scadere alla fine del 2026. Sembra essere servito da openresty da un IP ospitato da Femo IT Solutions Limited a Frankfurt am Main, Germany. Il dominio utilizza nameserver Cloudflare, mentre DNSSEC sembra non essere firmato.
Dal punto di vista della postura di sicurezza, la presenza di TLS indica soltanto un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. Le preoccupazioni più rilevanti al momento di questa scansione erano di natura reputazionale e basate sul contenuto: rilevazioni di phishing da parte di più motori, un verdetto di file dannoso sulla landing page e un'interfaccia di accesso che sembra imitare un importante servizio di terzi su un dominio non correlato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?