whatsappalerta.webcindario.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di whatsappalerta.webcindario.com
Il dominio whatsappalerta.webcindario.com sembra essere una sottopagina ospitata sulla piattaforma di hosting Webcindario/Miarroba piuttosto che un dominio aziendale autonomo ufficiale. Sebbene il nome del sottodominio faccia riferimento a "WhatsApp alerta", i metadati della pagina e lo screenshot indicano che il contenuto visibile si presenta come una pagina di accesso "Outlook Verification" in spagnolo, utilizzando il branding Microsoft e un modulo di accesso che richiede un indirizzo email e una password.
In base al contenuto della pagina disponibile, questo non sembra essere un normale sito informativo o aziendale. Piuttosto, sembra essere una pagina di raccolta di credenziali progettata per imitare un'esperienza di accesso a Microsoft Outlook. La discrepanza tra il sottodominio di hosting, il titolo della pagina e l'interfaccia di accesso con branding è un indicatore rilevante del fatto che la pagina potrebbe tentare di raccogliere le credenziali degli account dei visitatori che credono di interagire con un servizio Microsoft legittimo.
Valutazione sicurezza di whatsappalerta.webcindario.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 16 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o dannoso. Inoltre, lo screenshot mostra un modulo di accesso Outlook con branding Microsoft ospitato su un sottodominio di terze parti non correlato, il che corrisponde strettamente ai comuni schemi di furto delle credenziali degli account. Il titolo della pagina, "Outlook Verification", e la richiesta di email e password rafforzano ulteriormente la preoccupazione che il sito possa impersonare un portale di accesso legittimo.
I risultati delle blacklist e dei database di minacce erano contrastanti piuttosto che uniformemente bloccati. I principali database di contenuti malevoli inclusi nella scansione sono stati segnalati come puliti al momento di questo controllo, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole e non dimostra di per sé la presenza di contenuti web dannosi. Anche una scansione malware ha prodotto un risultato sospetto sulla pagina stessa, sebbene senza una famiglia malware denominata.
Nel complesso, gli indicatori più forti qui sono il consenso multi-engine sul phishing e l'imitazione visibile di una pagina di accesso Microsoft su un sottodominio ospitato non correlato. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, risultava in scadenza il 2026-08-17. Sembra essere servito da nginx da un indirizzo IP ospitato da Miarroba Networks a Madrid, Spagna. Il dominio è un dominio host di lunga data, ma questa pagina specifica è un sottodominio su una piattaforma di hosting condiviso, il che può rendere più facile mettere in atto abusi senza riflettere la reputazione dell'host principale nel suo complesso.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. La pagina carica comuni risorse di terze parti come jQuery, Font Awesome, script di tag-management e pubblicitari, e nella scansione non sono stati segnalati link esterni o iframe contrassegnati. La principale preoccupazione tecnica non è la configurazione TLS in sé, ma l'apparente uso di un sottodominio ospitato per presentare una pagina di accesso con branding che potrebbe non essere autorizzata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?