wetransfer-sampleproduct-transfer.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di wetransfer-sampleproduct-transfer.netlify.app
Questo dominio sembra ospitare una pagina presentata come un portale di condivisione file o download di documenti in stile WeTransfer. Il titolo della pagina utilizza il nome WeTransfer e lo screenshot mostra il branding, un elenco di file scaricabili e un prompt "Download All" pensato per assomigliare a un flusso di lavoro di trasferimento documenti o consegna file.
Tuttavia, il sito non si trova su un dominio ufficiale WeTransfer e utilizza invece un sottodominio Netlify con il nome "wetransfer-sampleproduct-transfer." In base alla struttura del dominio e alla presentazione della pagina, sembra trattarsi di una pagina non ufficiale che potrebbe tentare di imitare un noto servizio di trasferimento file piuttosto che un sito aziendale con un marchio indipendente.
Valutazione sicurezza di wetransfer-sampleproduct-transfer.netlify.app
Diversi segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificavano come phishing o comunque dannoso. Inoltre, era presente una segnalazione in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Sebbene la scansione malware non abbia identificato file dannosi confermati, ha contrassegnato più risorse interne con un'euristica sospetta generica.
Anche il contenuto della pagina desta preoccupazione perché richiama da vicino il branding di un noto servizio di trasferimento file pur operando da un sottodominio Netlify non correlato. Questo tipo di aspetto e schema di denominazione può essere coerente con una pagina ingannevole o finalizzata alla raccolta di credenziali, soprattutto se combinato con il forte consenso multi-engine sul phishing e con il punteggio di affidabilità molto basso fornito nel contesto della scansione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato valido emesso da una certificate authority di primo piano, e l'ambiente di hosting sembra essere Netlify supportato da infrastruttura AWS a Francoforte, Germania. Un certificato valido conferma soltanto il trasporto cifrato e non indica di per sé la legittimità. Il dominio è relativamente vecchio per una pagina sospetta, ma poiché si tratta di un sottodominio Netlify, l'età potrebbe riflettere il namespace della piattaforma madre piuttosto che l'affidabilità del contenuto specifico ospitato.
DNSSEC sembra non firmato. La scansione ha inoltre rilevato diverse risorse ospitate localmente, tra cui file HTML, CSS, immagini e JavaScript, che sono state contrassegnate con un'euristica sospetta generica. Nei dati forniti non è stata segnalata alcuna attività iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?