Come identificare un sito web di truffa
I siti web di truffa di solito combinano diversi segnali di avvertimento: un dominio registrato giorni o settimane fa, un nome che imita un marchio noto, pressione a pagare rapidamente, pagamento solo tramite bonifico bancario o criptovaluta, e dettagli di contatto che non possono essere verificati. Nessun singolo segno è conclusivo. Cerca la combinazione e raggiungi sempre l'organizzazione reale tramite un indirizzo di cui ti fidi già.
Perché i domini di nuova registrazione meritano cautela
I truffatori registrano nuovi domini per ogni campagna perché i domini bloccati vengono segnalati rapidamente. Un dominio creato nelle ultime settimane è quindi una caratteristica comune di phishing e negozi falsi. Molte aziende legittime lanciano anche nuovi domini, quindi l'età del dominio solleva cautela ma non prova mai la frode da sola. Leggi la guida sull'età del dominio
Come l'analisi DNS e hosting aiuta le indagini
Il DNS indica dove punta un dominio: i suoi server web, nameserver e server di posta. I record di registrazione di rete identificano l'organizzazione che controlla ciascun indirizzo IP. Insieme, aiutano gli investigatori a collegare siti gestiti sulla stessa infrastruttura, a trovare il fornitore di hosting a cui inviare segnalazioni di abuso e a individuare configurazioni interrotte o sospese. Cloud, CDN, hosting condiviso o estero sono normali e non sono classificati come rischio.
I siti web HTTPS possono comunque essere truffe?
Sì. Il lucchetto indica che la connessione è crittografata, non che il proprietario sia onesto. I certificati sono gratuiti e vengono emessi automaticamente in pochi minuti, e la maggior parte dei siti di phishing oggi utilizza HTTPS. Un certificato mancante o non valido è un segnale di avvertimento, ma uno valido non è un segno di fiducia.
Come URLForensics calcola il rischio del sito web
Sei moduli indipendenti vengono eseguiti sui nostri server: registrazione del dominio, stato del DNS, hosting, sicurezza e-mail, HTTPS e reindirizzamenti, e intelligence sulle minacce. Ogni rilevazione comporta un numero fisso di punti, ogni categoria ha un limite (registrazione 15, DNS 10, hosting 15, e-mail 10, sito web 20, intelligence sulle minacce 30) e il totale è limitato a 100. Un inserimento confermato dell'URL esatto da parte di un fornitore di minacce imposta il punteggio ad almeno 85. Lacune nella configurazione e-mail come la mancanza di DMARC sono mostrate come risultati di sicurezza e non contano come frode da sole. Se troppo pochi controlli vengono completati, il risultato è 'Dati Insufficienti' invece di un punteggio basso fuorviante.
Perché un risultato a basso rischio non può garantire la sicurezza
Il verificatore può solo segnalare ciò che i registri pubblici e le fonti di minacce configurate mostrano al momento della scansione. I domini consolidati possono essere violati, le nuove truffe potrebbero non essere ancora elencate da nessuna parte e il contenuto della pagina stessa non viene giudicato. Tratta un punteggio basso come l'assenza di segnali di avvertimento noti, non come un'approvazione. Per le prove in una controversia o indagine, esegui una completa indagine sigillata sul dominio. indagine sul dominio.
