agenzia-entrate.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis agenzia-entrate.com
Domena agenzia-entrate.com wydaje się nawiązywać nazwą do włoskiego organu podatkowego, bardzo przypominając oficjalną markę rządową związaną z usługami administracji podatkowej we Włoszech. Na podstawie samego brzmienia domeny odwiedzający mogliby zasadnie oczekiwać treści związanych z podatkami, administracją publiczną, deklaracjami lub usługami dla obywateli.
Nie jest to jednak oficjalny rządowy format domeny .gov.it, zwykle używany przez włoskie instytucje publiczne. Domena jest bardzo nowa, nie znajduje się wśród szeroko odwiedzanych witryn i nie wykazuje typowych sygnałów zaufania powszechnie kojarzonych z ugruntowanymi portalami usług rządowych. Na podstawie dostępnego wzorca nazewnictwa i kontekstu skanowania wydaje się prawdopodobne, że witryna może próbować naśladować lub przywoływać tożsamość oficjalnej usługi publicznej, zamiast działać jako wyraźnie ugruntowana niezależna usługa.
Ocena bezpieczeństwa agenzia-entrate.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa budzi obawy. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą. Ponadto domena bardzo przypomina agenziaentrate.gov.it i może być sobowtórem mającym wprowadzać w błąd odwiedzających szukających oficjalnej strony włoskiego organu podatkowego. Domena jest również bardzo nowa, nie ma ustalonej pozycji w rankingach ruchu i brakuje jej kilku wskaźników wiarygodności powszechnie spotykanych na legalnych stronach usług publicznych.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne kontrole złośliwej zawartości nie wykryły zagrożeń w czasie tego skanowania, ale jeden dostawca blacklist umieścił domenę na liście z ogólną klasyfikacją jako złośliwa. Samo podsumowanie skanowania malware nie wskazało oznaczonych plików, choć nie przeważa to nad szerszymi wykryciami związanymi z phishingiem i silnym podobieństwem do domeny rządowej.
Łącznie ustalenia te wskazują na istotne ryzyko podszywania się lub phishingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena ma około 122 dni, co jest stosunkowo krótkim okresem dla witryny, która wydaje się nawiązywać do usługi rządowej. DNSSEC wydaje się niepodpisany, a witryna korzystała z serwerów nazw Cloudflare. Dane hostingowe wskazują na infrastrukturę powiązaną z TEAM-INTERNET w Monachium, Niemcy, z adresem IP serwera 185.53.179.136.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się nieprawidłowy lub nieobecny w czasie tego skanowania, bez dostępnych potwierdzonych szczegółów certyfikatu. W przypadku witryny, która wydaje się nawiązywać do usług podatkowych lub związanych z administracją rządową, brak lub nieprawidłowość HTTPS byłby ważnym sygnałem ostrzegawczym. Odcisk palca serwera WWW nie został zidentyfikowany na podstawie dostępnych danych skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?