ww547.scotiabano.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ww547.scotiabano.com
Il dominio ww547.scotiabano.com sembra essere un sito web o sottodominio a bassa visibilità, senza una classifica di traffico consolidata e con contenuti pubblici osservabili molto limitati nei dati della scansione. In base alla struttura del dominio, assomiglia molto al nome di un importante marchio bancario, il che suggerisce che possa essere stato configurato per imitare o richiamare contenuti relativi ai servizi finanziari piuttosto che operare come un sito web autonomo ampiamente riconosciuto.
I record disponibili indicano che il dominio è stato registrato tramite Media Elite Holdings Limited ed è ospitato su un'infrastruttura associata a Google Cloud negli Stati Uniti. La scansione non ha identificato contenuti normali del sito, link esterni o risorse incorporate, il che può indicare una landing page minimale, una configurazione inattiva o una pagina configurata per un uso mirato ristretto piuttosto che un sito web pubblico completo.
Valutazione sicurezza di ww547.scotiabano.com
Questo dominio è stato segnalato da 13 su 91 motori di sicurezza al momento della scansione, con più rilevamenti che indicano preoccupazioni legate al phishing. Inoltre, è stato elencato da un importante database di minacce per attività di social engineering. Il nome di dominio assomiglia inoltre molto a scotiabank.com e potrebbe essere un sosia destinato a indurre in errore i visitatori facendogli credere di interagire con un sito web bancario legittimo.
Una scansione malware non ha identificato file dannosi nella pagina durante questo controllo, ma ciò non prevale sugli indicatori più ampi di phishing. Anche l'indirizzo IP del dominio è stato elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un certo livello di cautela. In combinazione con l'assenza di una classifica di traffico, SSL mancante o non valido e la forte somiglianza con un noto marchio finanziario, il profilo di rischio complessivo appare elevato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
La scansione indica che SSL/TLS era non valido o mancante al momento del test, il che rappresenta una preoccupazione significativa per qualsiasi sito che possa richiedere informazioni sensibili, soprattutto uno che assomiglia a un dominio legato al settore bancario. DNSSEC sembra non firmato e il dominio utilizza i nameserver ns1.redfoxdns.com e ns2.redfoxdns.com. Nei risultati disponibili non sono stati identificati né il banner del server web né dettagli sul protocollo.
I dati dell'infrastruttura indicano un hosting su Google Cloud all'indirizzo IP 34.160.121.137, geolocalizzato a Kansas City, Stati Uniti. Nell'output della scansione fornito non sono stati osservati file segnalati, link esterni o iframe, il che può indicare una pagina scarna o contenuti non completamente esposti durante la scansione, piuttosto che confermare un funzionamento benigno.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?