validaciionlive.fwh.is
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di validaciionlive.fwh.is
Questo dominio sembra ospitare una pagina di accesso presentata in spagnolo come schermata di accesso a un account Microsoft (“Iniciar sesión en tu cuenta Microsoft”). Il titolo della pagina, gli elementi di branding e le risorse immagine richiamate suggeriscono che stia tentando di assomigliare all'interfaccia di autenticazione di Microsoft piuttosto che offrire contenuti indipendenti o un proprio servizio distinto.
In base ai metadati della pagina e alla schermata disponibili, il sito non sembra rappresentare un dominio ufficiale di proprietà di Microsoft. Al contrario, sembra essere una pagina autonoma ospitata su un'infrastruttura associata a un provider di hosting terzo, che utilizza risorse visive a tema Microsoft e un semplice modulo di inserimento delle credenziali. Questa combinazione è comunemente associata a pagine di raccolta di credenziali o di impersonificazione del marchio.
Valutazione sicurezza di validaciionlive.fwh.is
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con diversi che lo classificano come phishing o malevolo. Inoltre, un database di blacklist ha elencato il dominio e il contenuto della pagina sembra imitare un'esperienza di accesso Microsoft pur essendo servito da un dominio non correlato. La schermata, il titolo della pagina e le risorse collegate a tema Microsoft rafforzano tutti la possibilità che questa pagina stia tentando di raccogliere credenziali di account assomigliando a un marchio affidabile.
Il riepilogo della scansione malware è stato misto: nessun file è stato formalmente segnalato nel conteggio dei file, ma lo scanner ha comunque associato il dominio e un percorso di script collegato a un'etichetta generica di oggetto malevolo. Sebbene le sole etichette euristiche generiche possano avere una bassa affidabilità, qui risultano più preoccupanti perché compaiono insieme ad ampie rilevazioni di phishing da parte di più motori e a una visibile imitazione del marchio. Il dominio inoltre non ha una classifica di traffico significativa nei dati forniti, il che può essere coerente con una pagina di campagna poco visibile o di breve durata.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da ZeroSSL, in scadenza il 2026-07-18. Un certificato valido indica soltanto un trasporto cifrato e non conferma di per sé la legittimità. Il server sembra eseguire openresty sull'indirizzo IP 185.27.134.34, ospitato da I FastNet LTD nel Regno Unito. DNSSEC non è abilitato e il dominio utilizza i nameserver da ns1.byet.org a ns4.byet.org.
Dal punto di vista del rischio tecnico, le preoccupazioni più rilevanti sono le rilevazioni multi-engine correlate al phishing, l'uso di un sottodominio ospitato da terzi anziché di un dominio ufficiale del marchio e un URL di script segnalato sullo stesso host. Per il resto, i controlli sulle blacklist erano in gran parte puliti a parte una segnalazione, il che suggerisce che le preoccupazioni più forti derivino da segnali di contenuto e reputazione piuttosto che da dati sulla reputazione della posta.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?