dhlvarese.it
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de dhlvarese.it
dhlvarese.it parece apresentar-se como um website italiano de envio de encomendas e logística centrado em Varese, utilizando o nome, a marca e as imagens da DHL em toda a página inicial. O conteúdo visível promove entrega expresso de encomendas, envio de documentos, serviços de carga, envio de bagagem, localizações de lojas, FAQs, dados de contacto e pedidos de orçamento, sugerindo uma montra local de serviços de correio ou expedição dirigida a clientes de língua italiana.
Com base no nome de domínio e no título da página, o site parece visar utilizadores que procuram serviços relacionados com a DHL na área de Varese. No entanto, o domínio não é o domínio global principal da DHL e, em vez disso, combina a marca DHL com um termo geográfico. Essa estrutura pode indicar uma franquia local, um revendedor ou um site não oficial que se apresenta como afiliado à conhecida marca de correio.
Avaliação de segurança de dhlvarese.it
Este domínio foi assinalado por 10 de 91 motores de segurança no momento da análise, com várias deteções a descrevê-lo como phishing ou malicioso. Além disso, uma base de dados de blacklist listou o domínio, enquanto as principais verificações de blacklist baseadas em conteúdo malicioso e em DNS aqui apresentadas estavam, de resto, limpas. O resumo da análise de malware não reportou ficheiros assinalados, mas ainda assim associou o domínio e muitos recursos internos a uma heurística genérica de objeto malicioso, que por si só é um sinal mais fraco do que o consenso mais amplo de phishing entre vários motores.
Uma preocupação digna de nota é que o site utiliza de perto a imagem de marca de uma grande transportadora internacional enquanto opera num domínio separado que combina o nome da marca com um termo de localização. Essa semelhança pode indicar uma imitação não oficial ou uma configuração de personificação de marca, especialmente quando considerada em conjunto com as deteções de phishing e a falta de ampla visibilidade de tráfego. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido no momento da análise, e o DNSSEC parece estar ativado, o que são sinais positivos de infraestrutura. Está alojado num servidor nginx num fornecedor de alojamento italiano, com nameservers no mesmo ecossistema de registrador.
Numa perspetiva de revisão de segurança, as principais preocupações são reputacionais e não relacionadas com a camada de transporte: vários motores de segurança assinalaram o domínio, e uma fonte de blacklist listou-o. O domínio tem cerca de 3 anos, o que pode acrescentar algum contexto de estabilidade, mas a idade por si só não compensa as deteções relacionadas com phishing quando um site parece utilizar uma grande marca num domínio não principal.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?