wellsfargoverify.net
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di wellsfargoverify.net
Il dominio wellsfargoverify.net sembra presentarsi come una pagina di sicurezza dell’account o di verifica dell’account di Wells Fargo. In base al nome di dominio, al titolo della pagina e allo screenshot, il sito è progettato per imitare un flusso di avviso di sicurezza bancaria e chiede ai visitatori di inserire un nome utente, una password e un codice a 6 cifre sotto un messaggio "Account Limited".
Il contenuto mostrato non sembra essere una pagina informativa indipendente su Wells Fargo. Al contrario, imita da vicino il branding e i messaggi relativi all’accesso dell’istituto finanziario, inclusi riferimenti ad attività insolite, affermazioni di connessione sicura e link che puntano a risorse legittime di Wells Fargo. In base ai dati disponibili, il sito potrebbe essere destinato a raccogliere credenziali bancarie sensibili da utenti che credono di interagire con la banca reale.
Valutazione sicurezza di wellsfargoverify.net
Questo dominio mostra molteplici indicatori di alto rischio al momento di questa scansione. È stato segnalato da 21 su 89 motori di sicurezza e un importante database di minacce lo ha elencato per attività di social-engineering. Lo screenshot mostra inoltre un modulo in stile raccolta di credenziali che richiede un nome utente, una password e un codice monouso mentre utilizza il branding Wells Fargo, cosa comunemente associata a tentativi di phishing.
Ulteriore contesto aumenta la preoccupazione: il dominio ha solo 3 giorni, non ha una classifica di traffico consolidata e il suo nome somiglia molto al marchio Wells Fargo aggiungendo la parola "verify", il che può indicare un sito sosia piuttosto che un dominio bancario ufficiale. Sebbene la scansione malware non abbia rilevato file dannosi al momento dell’analisi, ciò non compensa i segnali di phishing più forti provenienti dai rilevamenti multi-engine, dalle presenze in blacklist e dal contenuto stesso della pagina. Anche l’indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge una lieve cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato Let's Encrypt valido, ospitato su infrastruttura GitHub all’indirizzo IP 185.199.110.153 a San Francisco, Stati Uniti. Il server web sembra essere GitHub.com e il dominio utilizza nameserver Cloudflare. DNSSEC non è firmato, il che non è insolito ma significa che le risposte DNS non sembrano avere la convalida DNSSEC.
Dal punto di vista dell’analisi della sicurezza, la presenza di SSL/TLS valido non dovrebbe essere considerata una prova di legittimità. In questo caso, la combinazione di un dominio registrato di recente, una denominazione somigliante a un marchio, l’hosting su una piattaforma generica e un modulo di credenziali in stile bancario sono indicatori di abuso più forti rispetto allo stato del certificato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?