xioamigpscar.cheetahcar.shop
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xioamigpscar.cheetahcar.shop
Questo dominio sembra presentarsi come un sito relativo a GPS/tracciamento auto a marchio Xiaomi in persiano, con contenuti della homepage che descrivono installazione, configurazione, supporto e funzionalità per un'applicazione di tracciamento dei veicoli. La pagina fa riferimento a funzioni come prestazioni rapide, server locali, interruzione del carburante e tracciamento della posizione, suggerendo un servizio legato a dispositivi GPS per auto o al monitoraggio di flotte/veicoli.
Tuttavia, il nome di dominio stesso non sembra essere un dominio ufficiale Xiaomi e include una stringa simile al marchio ma scritta in modo errato ("xioami" invece di "xiaomi") sotto un sottodominio shop separato. In base ai contenuti e alla struttura visibili, il sito potrebbe tentare di apparire come una pagina di supporto o di prodotto affiliata al marchio per hardware di tracciamento correlato a Xiaomi, ma i dettagli di proprietà disponibili non stabiliscono chiaramente una relazione ufficiale con quel marchio.
Valutazione sicurezza di xioamigpscar.cheetahcar.shop
I risultati della scansione indicano segnali di rischio sostanziali al momento di questa scansione. Il dominio è stato segnalato da 22 su 91 motori di sicurezza, con più rilevamenti che descrivono phishing o attività malevola. Inoltre, i principali controlli dei database di minacce mostrano inserimenti relativi a preoccupazioni di social engineering e software indesiderato, e anche un altro database di phishing elenca il dominio. Il nome di dominio assomiglia molto al marchio Xiaomi pur utilizzando una variante scritta in modo errato, il che può indicare una configurazione imitativa destinata a confondere i visitatori.
La scansione malware stessa non ha segnalato singoli file specificamente contrassegnati, ma ha comunque attribuito un'etichetta malevola generica al dominio e a molti URL interni. Questo tipo di euristica generica può avere di per sé un livello di confidenza inferiore, ma qui è superato dal più ampio consenso multi-engine e dagli inserimenti nelle blacklist. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto agli inserimenti di phishing basati sui contenuti ma aggiunge comunque un ulteriore elemento di cautela.
Nel complesso, la combinazione di ampi rilevamenti di phishing, inserimenti nei database di minacce, SSL non valido o mancante e schemi di denominazione che richiamano un marchio suggerisce un rischio elevato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito sembra essere ospitato su un'infrastruttura associata a Hostiran Network a Tehran, Iran, e risolve all'indirizzo IP 5.144.130.187. DNSSEC non è abilitato (unsigned) e il dominio utilizza i nameserver ns1.hostiran.net e ns2.hostiran.net. La struttura della pagina e i percorsi delle risorse suggeriscono un sito basato su WordPress che utilizza componenti Elementor.
Una preoccupazione tecnica rilevante è che SSL/TLS sembra non valido o mancante al momento di questa scansione, il che può influire sulla riservatezza e sull'autenticità per i visitatori. Il dominio ha circa 2 anni, quindi è più vecchio di molti domini di phishing usa e getta, ma l'età da sola non compensa i segnali di phishing e blacklist più forti osservati in questo caso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?