whatsapp-correo.webcindario.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di whatsapp-correo.webcindario.com
Questo sottodominio sembra ospitare una semplice pagina di inserimento delle credenziali presentata come modulo di verifica dell’account Microsoft o Outlook. Il titolo della pagina è "Outlook Verification" e il contenuto visibile mostra un’interfaccia in stile accesso con marchio Microsoft in spagnolo che richiede un indirizzo email e una password. In base alla struttura del dominio, è ospitato sotto webcindario.com anziché su un dominio ufficiale di proprietà di Microsoft.
Il modello di denominazione "whatsapp-correo" potrebbe essere inteso ad attirare gli utenti tramite temi legati alla messaggistica o all’email, ma il contenuto visibile della pagina si concentra sulla verifica dell’account Microsoft piuttosto che su un servizio WhatsApp. Il sito sembra essere gestito tramite una piattaforma di hosting di terze parti, non da Microsoft, e sulla pagina non vi è alcuna chiara indicazione di un’attività legittima, di un servizio di supporto o di un fornitore di software indipendente che vi sia dietro.
Nel complesso, sulla base del nome di dominio, dei metadati della pagina e dello screenshot, questa sembra essere una pagina web progettata per raccogliere credenziali di accesso imitando una familiare esperienza di verifica dell’account.
Valutazione sicurezza di whatsapp-correo.webcindario.com
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, i controlli sui principali database di minacce hanno mostrato registrazioni per attività di social engineering e anche un altro database incentrato sul phishing riportava l’URL. Questi sono indicatori più forti di un avviso euristico isolato e suggeriscono che la pagina possa essere destinata a catturare informazioni sensibili dell’account.
Anche il contenuto della pagina desta preoccupazione. Sebbene il dominio non sia associato a Microsoft, lo screenshot mostra il marchio Microsoft e un modulo di accesso "Outlook Verification" che richiede un indirizzo email e una password. Questa discrepanza tra il dominio di hosting e il marchio presentato è comunemente associata a pagine di raccolta delle credenziali. Una scansione malware ha inoltre prodotto un verdetto generico di sospetto sulla pagina e su diverse risorse collegate, il che aggiunge un elemento di cautela a supporto, sebbene questo segnale da solo avrebbe un livello di affidabilità inferiore.
Vi è anche un problema reputazionale secondario: l’indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che potrebbe riflettere attività correlate allo spam o la reputazione dell’hosting condiviso piuttosto che il contenuto del sito web di per sé. Anche così, se combinato con i rilevamenti di phishing da parte di più motori, le registrazioni nelle blacklist e la pagina di accesso in stile impersonificazione, il rischio complessivo appare sostanziale. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza ad agosto 2026 ed è servito tramite HTTPS da un server web nginx ospitato da Miarroba Networks a Madrid, Spagna. Il dominio è molto vecchio a livello di dominio padre e utilizza nameserver Google Domains, ma la pagina analizzata è un sottodominio ospitato su una piattaforma di terze parti, il che è una distinzione importante perché i sottodomini su hosting condiviso possono essere creati e abusati indipendentemente dall’età del dominio padre.
DNSSEC sembra non essere firmato, quindi dai dati forniti non è visibile alcun livello di validazione DNSSEC. La configurazione lato server in sé non appare insolita da una prospettiva infrastrutturale di base, ma la combinazione di hosting condiviso, contenuto di accesso non corrispondente al marchio, risorse collegate sospette e rilevamenti correlati al phishing costituisce una notevole preoccupazione per la sicurezza al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?