0668ka.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 0668ka.com
0668ka.com sembra essere un dominio poco visibile, senza una classificazione del traffico consolidata e senza chiare informazioni sulla categoria pubblicamente accessibile nei dati della scansione forniti. Basandosi solo sulla stringa del dominio, non identifica in modo evidente un marchio, un'organizzazione o un servizio noto, e i risultati della scansione non includono dettagli di contenuto visibili che ne chiariscano lo scopo. Ciò suggerisce che il sito possa avere un branding minimo, essere stato recentemente riconvertito o essere destinato a un pubblico ristretto.
L'infrastruttura indica un sito web ospitato che gira su un server nginx in un ambiente cloud, con un certificato TLS valido in uso. Tuttavia, i dati disponibili non indicano un operatore commerciale, un editore o una piattaforma riconoscibili dietro il dominio. In assenza di contenuti del sito o segnali di proprietà più chiari, il sito web appare come una proprietà web non consolidata con una trasparenza limitata su chi lo gestisce e quali servizi fornisce.
Valutazione sicurezza di 0668ka.com
I risultati della scansione mostrano molteplici segnali di avvertimento indipendenti. Al momento di questa scansione, il dominio era segnalato da 12 su 90 motori di sicurezza, con diversi che lo classificavano come phishing, sospetto, correlato allo spam o associato a malware. Inoltre, era presente una voce in un database di minacce e anche l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Sebbene una presenza in una lista di reputazione della posta basata su DNS sia un segnale più debole rispetto a rilevamenti diretti di phishing o malware, aggiunge comunque un elemento di cautela se considerata insieme al quadro più ampio dei rilevamenti.
La scansione malware inclusa nei dati non ha identificato file segnalati, link esterni o iframe, il che riduce leggermente la probabilità di una distribuzione evidente di payload nella pagina analizzata. Tuttavia, questo risultato più pulito è superato dai dati reputazionali più ampi, in particolare dalle classificazioni di phishing da parte di più motori e dalla voce separata nel database di minacce. Il dominio manca inoltre di un profilo di traffico consolidato, il che può essere coerente con casi di abuso di breve durata o a bassa visibilità, sebbene questo fattore da solo non sia conclusivo.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido in scadenza il 2026-12-04. È ospitato su un server web nginx/1.18.0 (Ubuntu), utilizzando un'infrastruttura associata a Tencent Cloud, con il server geolocalizzato a Tokyo, Giappone. Il dominio utilizza i nameserver A2.SHARE-DNS.COM e B2.SHARE-DNS.NET.
Dal punto di vista della configurazione, DNSSEC sembra non firmato, il che significa che le risposte DNS non beneficiano della validazione DNSSEC. Nella scansione malware a livello di pagina fornita non sono stati identificati file malevoli evidenti, link esterni o injection di iframe, ma in questo caso i rilevamenti basati sulla reputazione restano la preoccupazione più significativa.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?