0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici tramite l'infrastruttura di hosting di Cloudflare. La stringa del sottodominio dall'aspetto casuale non suggerisce un marchio, un'organizzazione o il nome di un servizio pubblico chiaramente riconoscibile e, sulla base delle categorie disponibili, potrebbe essere stata utilizzata per contenuti web legati alla tecnologia o per scopi di distribuzione temporanea.
Al momento di questa scansione, non vi è alcuna chiara indicazione di un'identità aziendale legittima, di un editore o di un'organizzazione presentata tramite il nome di dominio stesso. Più fonti di classificazione web hanno associato il sito a categorie legate al phishing e alla frode, il che può indicare che il sottodominio fosse utilizzato per imitare un altro servizio, raccogliere credenziali o supportare attività web ingannevoli piuttosto che operare come un sito informativo convenzionale.
Valutazione sicurezza di 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
I segnali più forti in questa scansione sono negativi. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato alla frode. Questo livello di concordanza tra più motori è un indicatore significativo del fatto che il sito potrebbe essere stato coinvolto in attività ingannevoli al momento della scansione, anche se una scansione malware separata non ha identificato file dannosi nella pagina stessa. Ciò può accadere quando un sito viene utilizzato principalmente per il furto di credenziali, pagine di accesso false o altre attività di social engineering piuttosto che per la distribuzione di malware.
I dati di blacklist e reputazione erano contrastanti. I principali database di contenuti malevoli nei risultati forniti non hanno rilevato minacce al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, che è un segnale secondario più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, se combinato con il forte consenso multi-engine sul phishing, la mancanza di ranking e il formato del sottodominio dall'aspetto anonimo, il quadro complessivo del rischio rimane preoccupante. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.46.239, con nameserver elencati da Cloudflare e un certificato SSL valido emesso da Google Trust Services. TLS sembra essere presente e aggiornato fino alla data di scadenza indicata, il che indica che al momento della scansione erano supportate connessioni crittografate. Il dominio è registrato da diversi anni, con scadenza nel 2027, e utilizza DNSSEC non firmato.
Da un punto di vista tecnico, la scansione non ha segnalato file dannosi, link esterni contrassegnati o abuso di iframe. Tuttavia, l'uso di un sottodominio ospitato su una grande piattaforma può rendere più facile distribuire e ruotare pagine abusive, e l'assenza di una chiara identità di marca su un sottodominio dall'aspetto casuale può aumentare l'incertezza. La presenza nella DNSBL è un segnale di cautela minore, ma la preoccupazione più significativa qui deriva dall'ampio consenso di rilevamento legato al phishing piuttosto che dalla configurazione di hosting stessa.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?