wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Questo dominio sembra essere un sito web registrato di recente con un nome insolitamente lungo, dall’aspetto generato automaticamente, che fa riferimento a termini come "OneDrive", "doc", "download" e "preview". Basandosi solo sulla stringa del dominio, potrebbe essere destinato a imitare un flusso di condivisione di documenti o download di file, potenzialmente simile alle pagine di archiviazione cloud o di anteprima documenti comunemente usate nelle comunicazioni aziendali.
Dai dati di scansione disponibili non emerge alcun marchio, organizzazione o identità aziendale legittima chiaramente riconoscibile, e le fonti di classificazione non hanno fornito metadati di categoria. L’infrastruttura indica un hosting in Russia con un server web standard e un certificato TLS valido, ma gli elementi disponibili non indicano un operatore consolidato, un profilo aziendale pubblico o un servizio riconoscibile dietro il dominio.
Valutazione sicurezza di wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Questo dominio è stato segnalato da 3 su 91 motori di sicurezza al momento di questa scansione, incluse rilevazioni relative al phishing da parte di più fonti. Inoltre, è stato elencato da un importante database di minacce per attività di social-engineering, il che rappresenta un segnale di avvertimento più forte rispetto a un generico avviso euristico. Il dominio è anche estremamente nuovo, avendo solo 8 giorni, e non presenta alcuna classifica di traffico visibile, entrambi fattori che possono aumentare l’incertezza nella valutazione della legittimità.
Il nome di dominio ricorda molto da vicino un flusso di download di documenti o di anteprima di file nel cloud e potrebbe essere progettato per apparire familiare agli utenti che si aspettano un file condiviso o un documento online. Questo schema, combinato con le rilevazioni relative al phishing e l’inserimento nel database di minacce, suggerisce un rischio elevato. Sebbene la scansione malware non abbia identificato file dannosi nei contenuti limitati controllati, le pagine di phishing spesso si basano su un design ingannevole della pagina piuttosto che su malware scaricabile.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento di questa scansione, con scadenza il 2026-11-07. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica la legittimità. Il server sembrava eseguire LiteSpeed e veniva risolto all’indirizzo IP 176.32.38.50, ospitato da BX Network a Moscow, Russia.
I dati WHOIS indicano che il dominio è stato registrato molto di recente ed è impostato per scadere dopo un anno, cosa comune per campagne di breve durata ma non conclusiva di per sé. DNSSEC non era abilitato, lasciando il dominio non firmato. Nei controlli forniti non sono stati segnalati riscontri nelle blocklist di reputazione della posta basate su DNS.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?