vormela-gld-belquro-c8x1hk34.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di vormela-gld-belquro-c8x1hk34.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev e sembra presentare una pagina di accesso con uno stile che richiama Facebook. Il titolo della pagina è "Facebook" e lo screenshot mostra branding, layout ed elementi di accesso all'account associati al servizio di social media di Meta, inclusi campi per email/numero di cellulare e password.
In base al contenuto visibile e alla struttura dell'URL, questo non sembra essere un dominio ufficiale di Facebook o di proprietà di Meta. Al contrario, sembra essere una pagina di terze parti distribuita su un sottodominio di cloud hosting, potenzialmente destinata a imitare un'esperienza di accesso a una piattaforma social familiare. La presenza di un percorso relativo a un ricorso e di un modulo per l'inserimento delle credenziali suggerisce che potrebbe essere progettata per raccogliere informazioni sugli account dei visitatori.
Valutazione sicurezza di vormela-gld-belquro-c8x1hk34.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con rilevamenti che lo classificano in gran parte come phishing o dannoso. Inoltre, la pagina assomiglia visivamente a Facebook pur utilizzando un sottodominio pages.dev non correlato, il che può indicare un tentativo di imitare un servizio noto e acquisire credenziali di accesso.
I dati di blacklist e reputazione erano contrastanti ma comunque preoccupanti. Sebbene diversi database di minacce non abbiano segnalato una distribuzione attiva di malware, era presente una voce in un elenco in stile protezione del browser e anche l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. La scansione del file malware in sé non ha rilevato file dannosi, ma ciò non esclude pagine di raccolta delle credenziali, che spesso si basano su semplici moduli web anziché su malware scaricabile.
Data la combinazione di rilevamenti di phishing da parte di più motori, l'imitazione della pagina di accesso di un marchio importante e l'assenza di un dominio legittimo di proprietà del marchio, questo sito web può comportare potenziali rischi per i visitatori al momento di questa scansione.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority diffusa ed è ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.104. Il dominio utilizza nameserver Cloudflare e sembra essere distribuito come sottosito ospitato sulla piattaforma pages.dev. DNSSEC non è abilitato per questo hostname.
Da un punto di vista tecnico, la presenza di SSL/TLS valido non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing usano comunemente HTTPS. La scansione non ha identificato file dannosi né link esterni segnalati, ma in questo caso il contenuto della pagina, il modello di hosting e i rilevamenti di phishing da parte di più motori di sicurezza rappresentano le preoccupazioni più significative.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?