xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Questo dominio sembra essere un sottodominio ospitato su una piattaforma cloud per applicazioni piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina, alla stringa del sottodominio dall'aspetto casuale e al contenuto dello screenshot, la pagina sembra presentare un'interfaccia in lingua giapponese a tema “help desk” o supporto tecnico che imita un ambiente di sicurezza Windows.
Il contenuto visibile suggerisce che la pagina sia progettata per mostrare avvisi di sicurezza allarmanti, sostenere che informazioni sensibili siano state rubate e sollecitare i visitatori a chiamare un numero di telefono per ricevere supporto. Questo comportamento è comunemente associato a pagine di truffa di supporto tecnico basate su browser o a ingegneria sociale in stile phishing, piuttosto che a un portale di supporto legittimo di un fornitore software. Nei dati forniti non vi sono prove chiare che indichino che la pagina sia gestita da Microsoft o da un'altra organizzazione di supporto ufficiale riconosciuta.
Valutazione sicurezza di xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 7 su 91 motori di sicurezza, con diversi che lo classificano come phishing o comunque dannoso, ed è stato inoltre elencato da un importante database di minacce per attività di ingegneria sociale. Inoltre, lo screenshot mostra un flusso di avvisi di sicurezza Windows dall'aspetto falso che fa pressione sul visitatore affinché chiami un numero di supporto, un modello comune di ingegneria sociale.
Sebbene la scansione malware non abbia rilevato file dannosi nell'insieme limitato di risorse analizzate, ciò non compensa gli indicatori più forti legati al phishing. Anche l'indirizzo IP del dominio compare in una blocklist di reputazione email, che di per sé è un segnale più debole, ma che qui si affianca a riscontri di phishing più significativi. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da un'autorità di certificazione mainstream e il traffico sembra essere servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 172.66.0.96. Anche i nameserver puntano a Cloudflare, suggerendo che il sito sia posto dietro un servizio di content delivery e reverse proxy. Il dominio ha circa sei anni, il che talvolta può indicare persistenza, sebbene l'età da sola non riduca la rilevanza dei riscontri legati al phishing.
DNSSEC sembra non essere firmato, cosa non insolita ma che significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. L'hosting su una piattaforma cloud affidabile e l'uso di HTTPS valido non stabiliscono di per sé la legittimità; in questo caso, la principale preoccupazione tecnica è l'apparente uso di un'infrastruttura cloud ospitata per distribuire una pagina che assomiglia a un'esca ingannevole di supporto o phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?