versilink-2025.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di versilink-2025.netlify.app
Questo dominio sembra ospitare una semplice landing page presentata come "DANA | Customer Care", utilizzando un branding associato a DANA, un servizio indonesiano di portafoglio digitale e pagamenti. La pagina chiede ai visitatori di inserire un numero di telefono cellulare e include testo in lingua indonesiana sulla prosecuzione ai sensi dei termini e dell’informativa sulla privacy, suggerendo che sia destinata a somigliare a una pagina di accesso relativa all’assistenza clienti o all’account.
In base alla struttura del dominio, questo è un sottodominio ospitato su Netlify piuttosto che un evidente dominio ufficiale di proprietà di DANA. La pagina fa inoltre riferimento ad asset collegati al branding dana.id pur operando da versilink-2025.netlify.app, il che può indicare una campagna non ufficiale, un’interfaccia clonata o una pagina imitativa piuttosto che un sito web aziendale principale.
La presentazione complessiva sembra focalizzata in modo ristretto sulla raccolta di input degli utenti piuttosto che sulla fornitura di informazioni aziendali più ampie, risorse di supporto o normale navigazione del servizio. Questa funzionalità limitata è comunemente riscontrata nelle landing page temporanee e può giustificare ulteriore cautela quando il branding non corrisponde al dominio di hosting.
Valutazione sicurezza di versilink-2025.netlify.app
Molteplici segnali di sicurezza destano preoccupazione riguardo a questa pagina al momento di questa scansione. È stata segnalata da 10 su 91 motori di sicurezza, con diversi che la classificano come phishing o dannosa. Inoltre, la pagina si presenta visivamente come una pagina di assistenza clienti DANA pur utilizzando un sottodominio Netlify invece di un apparente dominio ufficiale del marchio, il che può indicare una configurazione imitativa destinata a simulare un servizio finanziario.
La scansione malware ha inoltre riportato un rilevamento sospetto e ha identificato asset referenziati esternamente provenienti da un altro dominio segnalato. Sebbene una presenza in una blocklist di reputazione mail sull’indirizzo IP del sito sia un segnale più debole rispetto ai rilevamenti diretti di phishing, aggiunge comunque un indicatore cautelativo minore e significa che i controlli relativi alle blacklist non erano del tutto puliti al momento di questa scansione.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, presentazione in stile brand su un sottodominio di hosting non correlato e risorse collegate sospette suggerisce un rischio elevato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un’autorità di certificazione mainstream, con scadenza estesa fino al 2027. È ospitato su infrastruttura Netlify supportata da AWS a Francoforte, Germania. Il dominio stesso ha diversi anni, ma poiché si tratta di un sottodominio ospitato su un servizio di piattaforma, l’età della registrazione principale non indica necessariamente una legittimità di lungo periodo per il contenuto specifico della pagina.
DNSSEC sembra non firmato. La pagina carica risorse esterne da più domini, inclusi asset relativi al branding da dana.id e immagini da un altro dominio che è stato segnalato come sospetto dalla scansione malware. Dal punto di vista tecnico, la sola presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, soprattutto quando una pagina richiede input sensibili dell’utente pur operando da un sottodominio di hosting di terze parti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?