agenzia-entrate.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van agenzia-entrate.com
Het domein agenzia-entrate.com lijkt qua naam te verwijzen naar de Italiaanse belastingdienst en vertoont sterke gelijkenis met het officiële overheidsmerk dat in Italië met belastingadministratiediensten wordt geassocieerd. Alleen al op basis van de formulering van de domeinnaam zouden bezoekers redelijkerwijs inhoud kunnen verwachten die verband houdt met belastingen, openbaar bestuur, aangiften of diensten voor burgers.
Dit is echter niet de officiële .gov.it-overheidsdomeinindeling die doorgaans door Italiaanse publieke instellingen wordt gebruikt. Het domein is zeer nieuw, staat niet gerangschikt onder veelbezochte sites en vertoont niet de gebruikelijke vertrouwenssignalen die doorgaans met gevestigde overheidsportalen voor dienstverlening worden geassocieerd. Op basis van het beschikbare naamgevingspatroon en de scancontext lijkt het waarschijnlijk dat de site mogelijk probeert een officiële identiteit van een publieke dienst na te bootsen of op te roepen, in plaats van te opereren als een duidelijk gevestigde onafhankelijke dienst.
Veiligheidsbeoordeling voor agenzia-entrate.com
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig. Daarnaast lijkt het domein sterk op agenziaentrate.gov.it en kan het een look-alike zijn die bedoeld is om bezoekers te verwarren die op zoek zijn naar de officiële website van de Italiaanse belastingdienst. Het domein is ook zeer nieuw, heeft geen gevestigde verkeersrangschikking en mist verschillende geloofwaardigheidsindicatoren die vaak worden gezien op legitieme websites van publieke diensten.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote controles op kwaadaardige inhoud hebben op het moment van deze scan geen bedreigingen gedetecteerd, maar één blacklistprovider vermeldde het domein met een generieke classificatie als kwaadaardig. De samenvatting van de malwarescan zelf identificeerde geen gemarkeerde bestanden, al weegt dat niet op tegen de bredere phishinggerelateerde detecties en de sterke gelijkenis met een overheidsdomein.
Gezamenlijk wijzen deze bevindingen op een betekenisvol risico op imitatie of phishing. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
Het domein is ongeveer 122 dagen oud, wat relatief recent is voor een site die lijkt te verwijzen naar een overheidsdienst. DNSSEC lijkt niet ondertekend te zijn en de site gebruikte Cloudflare-nameservers. De hostinggegevens wijzen op infrastructuur die is geassocieerd met TEAM-INTERNET in Munich, Germany, met server-IP 185.53.179.136.
Een opvallende technische zorg is dat SSL/TLS op het moment van deze scan ongeldig lijkt te zijn of ontbreekt, waarbij geen bevestigde certificaatgegevens beschikbaar waren. Voor een site die lijkt te verwijzen naar belasting- of overheidsgerelateerde diensten zou ontbrekende of ongeldige HTTPS een belangrijk waarschuwingssignaal zijn. De fingerprint van de webserver werd niet geïdentificeerd op basis van de beschikbare scangegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?