web----------site.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di web----------site.blogspot.com
Questo URL sembra essere una pagina ospitata su Blogspot presentata come un sito a tema Roblox “Get Free Robux”. In base al titolo della pagina, allo screenshot e all’interfaccia visibile, è progettata per indurre i visitatori a inserire un nome utente Roblox in cambio di una presunta valuta di gioco gratuita. La pagina utilizza un semplice layout da landing page anziché un blog completo o un sito web informativo.
Il sito sembra operare sull’infrastruttura Blogger di Google sotto un sottodominio personalizzato, anziché su un dominio ufficiale di proprietà di Roblox. Lo screenshot mostra il branding Roblox e un badge in stile “Partners Program”, che potrebbe essere destinato a far apparire la pagina più credibile agli utenti interessati a ricompense di gioco o a offerte relative agli account.
Valutazione sicurezza di web----------site.blogspot.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 9 su 91 motori di sicurezza, con diversi che lo classificano come phishing. Inoltre, un database di minacce ha elencato la pagina per phishing, e la scansione malware ha contrassegnato la pagina principale come dannosa segnalando anche risorse ospitate esternamente a cui il sito fa riferimento. Lo screenshot e il titolo della pagina suggeriscono inoltre un’esca “free Robux”, uno schema comunemente associato al furto di credenziali, alle truffe o a pagine ingannevoli di lead generation.
I risultati delle blacklist erano contrastanti anziché uniformemente puliti. Sebbene diversi importanti database di minacce non elencassero il sito al momento di questa scansione, l’indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota. In questo caso, quel segnale secondario è superato dalle rilevazioni più forti relative al phishing e dalla presentazione della pagina in stile impersonificazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Google e viene risolto in un indirizzo IP associato a Google LLC a Mountain View, California. Ha presentato un certificato SSL/TLS valido emesso da Google Trust Services, il che significa che la connessione sembra essere crittografata durante il transito. Il server web si identifica come GSE, in linea con contenuti ospitati su Blogger. DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, le principali preoccupazioni non riguardano il provider di hosting o il certificato, bensì il contenuto e le risorse collegate. La scansione ha contrassegnato la pagina stessa e diverse risorse ospitate esternamente su CloudFront caricate dalla pagina come sospette o dannose al momento dell’analisi, il che può indicare un comportamento ingannevole della pagina o un’infrastruttura di supporto utilizzata dalla campagna.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?