webstlapp-amazonauth.165-154-225-173.cpanel.site
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di webstlapp-amazonauth.165-154-225-173.cpanel.site
Questo dominio sembra essere un sottodominio ospitato sotto un sito gestito con cPanel su un'infrastruttura associata a un ambiente di hosting condiviso. In base alla struttura dell'hostname, non sembra rappresentare un dominio aziendale principale con marchio; piuttosto, appare come un sottodominio personalizzato che potrebbe essere stato creato per una specifica applicazione web, landing page o istanza ospitata temporanea.
Il modello di denominazione del dominio include termini che ricordano "Amazon" e "auth", il che può suggerire una pagina a tema autenticazione o contenuti relativi al login. In combinazione con i dati di categorizzazione disponibili, il sito sembra essere associato ad attività di phishing o frode piuttosto che a un normale sito aziendale, mediatico o informativo rivolto ai consumatori. Nei dati della scansione forniti non vi sono elementi che indichino l'identità di un operatore legittimo o una presenza organizzativa consolidata.
Valutazione sicurezza di webstlapp-amazonauth.165-154-225-173.cpanel.site
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato classificato da diversi fornitori di web-classification come correlato a phishing o frode, e 10 su 91 motori di sicurezza lo hanno segnalato. Inoltre, il nome di dominio somiglia molto a una pagina di autenticazione correlata ad Amazon e potrebbe essere destinato ad apparire come una destinazione di login legittima di un marchio, un modello comune nelle campagne di raccolta di credenziali.
I risultati delle blacklist erano contrastanti. Diversi importanti database di minacce non hanno segnalato il dominio al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Preso da solo, questo segnale sarebbe un indicatore relativamente debole, ma in questo caso compare insieme a rilevamenti di phishing da parte di più motori, una struttura di sottodominio priva di marchio, assenza di ranking e una configurazione SSL/TLS non valida o mancante.
Sebbene la scansione malware non abbia identificato file dannosi nel contenuto limitato verificato, le pagine di phishing spesso si basano su moduli ingannevoli piuttosto che su malware scaricabile. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito sembra essere ospitato sull'indirizzo IP 165.154.225.173 utilizzando un web server LiteSpeed, con hosting attribuito a Scloud Pte Ltd a Hong Kong. Il dominio utilizza i nameserver ns1.pdns.tech e ns2.pdns.tech. DNSSEC non è firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Una preoccupazione tecnica rilevante è che SSL/TLS sembra essere non valido o mancante, senza dettagli del certificato confermati disponibili. Per qualsiasi pagina che possa richiedere credenziali, questo costituirebbe un problema significativo di fiducia e sicurezza. La combinazione di un'infrastruttura in stile hosting condiviso, HTTPS mancante o non valido e un modello di denominazione del sottodominio sospetto può aumentare l'incertezza sulla legittimità del sito.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?