vkorg.webservis.ru
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di vkorg.webservis.ru
vkorg.webservis.ru sembra essere un sottodominio ospitato sotto webservis.ru in un ambiente di free-hosting. In base ai link osservati e ai riferimenti presenti nella pagina, il contenuto potrebbe essere progettato per assomigliare a pagine mobili correlate a VK o per interagire con esse, con riferimenti a m.vk.com e risorse che suggeriscono un tentativo di imitare un'esperienza di accesso o di landing familiare di un social network.
Il dominio stesso non è un sito di primo livello autonomo, ma un sottodominio ospitato su una vecchia infrastruttura condivisa. Più fornitori di classificazione web lo categorizzano come phishing o correlato a frodi, il che suggerisce che la pagina possa essere stata utilizzata per raccogliere credenziali o indurre in errore i visitatori presentandosi come un servizio affidabile. In base ai dati disponibili, non sembra rappresentare un sito web aziendale ufficiale di VK né un operatore legittimo chiaramente identificato.
Valutazione sicurezza di vkorg.webservis.ru
Questa scansione mostra diversi indicatori di rischio rilevanti. Il dominio è stato segnalato da 18 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi al momento di questa scansione. La pagina sembra inoltre fare stretto riferimento al branding di VK e a risorse mobili di VK pur operando da un sottodominio ospitato non correlato, il che può indicare una configurazione look-alike destinata a imitare un servizio noto.
Ulteriori risultati della scansione aumentano le preoccupazioni. Una scansione malware ha contrassegnato la pagina come sospetta e ha identificato un file segnalato, mentre diversi link interni e il dominio stesso sono stati etichettati con indicatori malevoli generici. I controlli sui database di minacce erano per lo più puliti, ma un fornitore di blacklist ha inserito il dominio in elenco, il che significa che il quadro delle blacklist non era del tutto pulito al momento della revisione. Il sito inoltre non dispone di una configurazione SSL/TLS valida o rilevabile, il che può aumentare ulteriormente il rischio per qualsiasi pagina che possa richiedere interazione dell'utente o credenziali.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
L'host viene risolto nell'indirizzo IP 195.16.42.43 e sembra essere servito da un ambiente di free-hosting con sede a Mosca associato a un'infrastruttura condivisa. L'età del dominio mostrata per il dominio padre è relativamente elevata, ma si tratta di un sottodominio ospitato, quindi l'età del dominio padre non dovrebbe essere considerata una prova di affidabilità per la pagina specifica. I nameserver puntano a freehosting.centre.ru e lo stato DNSSEC è sconosciuto.
Nei dati della scansione non è stata rilevata alcuna configurazione SSL/TLS valida, con dettagli del certificato e informazioni sul protocollo non disponibili. Ciò può indicare supporto HTTPS mancante, configurazione errata o una pagina raggiungibile solo tramite HTTP non sicuro al momento del test. In combinazione con le classificazioni correlate al phishing e il contesto di hosting condiviso, questa configurazione può presentare maggiori criticità di sicurezza e autenticità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?