x-novobanco.com
Categoria: Spyware And Malware
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di x-novobanco.com
x-novobanco.com sembra presentarsi come una pagina di accesso all'online banking associata a novobanco, utilizzando branding, testo del titolo della pagina ed elementi dell'interfaccia che ricordano un portale di servizi finanziari. Lo screenshot mostra campi per un numero di adesione e un PIN, insieme a un tastierino virtuale e a messaggi di sicurezza in lingua portoghese, il che suggerisce che la pagina sia progettata per raccogliere credenziali bancarie.
In base alla struttura del dominio e al contenuto visibile, questo non sembra essere un normale dominio di corporate banking. Il prefisso aggiunto nell'hostname, la data di registrazione estremamente recente e la mancanza di contenuti più ampi del sito possono indicare che la pagina sia stata configurata per imitare un'esperienza di accesso bancario legittima piuttosto che per operare come sito web ufficiale di una banca.
Le classificazioni disponibili collocano inoltre il dominio nelle categorie relative a phishing, frode e malware. Nel complesso, il sito sembra essere una pagina per la raccolta di credenziali che prende di mira utenti che potrebbero credere di interagire con un vero servizio di online banking.
Valutazione sicurezza di x-novobanco.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con rilevamenti incentrati su phishing e attività malevole, ed è stato inoltre classificato dai provider di web-classification come correlato a phishing, frode, spyware o malware. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist, un segnale di per sé più debole ma comunque degno di nota.
Il contenuto della pagina stessa desta ulteriore preoccupazione. Il dominio assomiglia molto al nome di un noto marchio bancario aggiungendo però un prefisso extra, e lo screenshot mostra un modulo di accesso in stile bancario che richiede dettagli di accesso all'account e l'inserimento del PIN. In combinazione con l'età del dominio di 0 days e l'assenza di qualsiasi ranking di traffico consolidato, questo schema è comunemente associato a pagine di impersonificazione di breve durata destinate a catturare informazioni sensibili.
Sebbene una scansione malware abbia riportato l'assenza di file direttamente segnalati e solo riferimenti generici a oggetti sospetti, questo risultato più pulito è qui superato dal più ampio consenso multi-engine sul phishing, dall'interfaccia visibile di raccolta delle credenziali e dal modello di denominazione del dominio simile a un marchio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento della scansione ed era servito tramite nginx dall'indirizzo IP 64.89.160.3, ospitato da Ghosty Networks LLC in Lussemburgo. Un certificato valido indica soltanto che il traffico può essere cifrato durante il transito; di per sé non conferma la legittimità. Il dominio è stato registrato lo stesso giorno della scansione, utilizza i nameserver ns1.erans.ru e ns2.erans.ru e non aveva la firma DNSSEC abilitata.
Dal punto di vista del rischio tecnico, la combinazione di un dominio appena creato, stato DNSSEC non firmato, cronologia dell'infrastruttura limitata e una pagina di accesso che sembra imitare un portale bancario può destare preoccupazione. Le risorse e gli script citati sono stati segnalati in modo generico da uno scanner malware, sebbene tali rilevamenti sembrino euristici piuttosto che conferme di malware specifiche per file.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?