0sl.io
Categoria: Phishing
Descrizione di 0sl.io
0sl.io sembra essere un sito web tecnologico che offre un servizio di accorciamento URL. In base allo screenshot della homepage e alla navigazione visibile, la piattaforma consente agli utenti di accorciare i link e potrebbe fornire funzionalità correlate come il tagging UTM, la generazione di codici QR e la protezione tramite password per i link condivisi. L'interfaccia è presentata principalmente in russo, con opzioni di cambio lingua visibili nella pagina.
Il sito sembra operare come utility basata sul web piuttosto che come editore di contenuti o negozio online. Il branding, la pagina dei prezzi, l'area di accesso all'account e la homepage incentrata sulle funzionalità suggeriscono un servizio software o in stile SaaS destinato alla gestione e alla condivisione dei link. I dettagli WHOIS pubblici indicano che il dominio è registrato tramite REG.RU e ospitato in Russia.
Valutazione sicurezza di 0sl.io
I risultati della scansione sono contrastanti a livello di classificazione. Da un lato, 0 su 91 motori di sicurezza ha rilevato attività dannose al momento di questa scansione, e i principali controlli dei database di minacce mostrati nella scansione erano puliti. Dall'altro lato, più fornitori di classificazione web hanno categorizzato il dominio come phishing o correlato a frodi, e una fonte di blacklist ha elencato il dominio con un'etichetta generica di oggetto dannoso. Anche l'output della scansione malware ha applicato un'etichetta euristica generica al dominio e ai suoi link interni, ma questi sembrano essere rilevamenti ampi basati su pattern piuttosto che rilevamenti malware confermati.
Il contenuto del sito web visibile nello screenshot sembra una piattaforma funzionante di accorciamento link piuttosto che una pagina parcheggiata o un clone evidente per il furto di credenziali. Tuttavia, gli accorciatori URL possono talvolta essere trattati con cautela dai sistemi di reputazione perché possono oscurare i link di destinazione, e ciò può contribuire a una categorizzazione sfavorevole anche quando sono assenti rilevamenti diretti di malware. Il dominio ha più di un anno, utilizza HTTPS valido e nessuna minaccia è stata rilevata dalla scansione malware multi-engine al momento della revisione.
In base ai dati disponibili, i segnali tecnici più forti erano puliti al momento di questa scansione, ma la categorizzazione correlata al phishing da parte di diverse fonti di classificazione suggerisce che una certa cautela potrebbe comunque essere giustificata.
Descrizione tecnica
Il dominio utilizza un certificato SSL/TLS Let's Encrypt valido che era attivo al momento della scansione, con scadenza del certificato indicata come 2026-11-13. Si risolve nell'indirizzo IP 37.143.14.193 e sembra essere ospitato da Internet-Hosting Ltd a Mosca, Russia. I nameserver sono ns1.ihc.ru e ns2.ihc.ru.
DNSSEC non è abilitato, cosa ancora comune ma che significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Il software del server web e i dettagli dei protocolli supportati non sono stati identificati nell'output della scansione fornito. Nessuna prova diretta di hosting di malware è stata rilevata dalla scansione multi-engine, sebbene etichette euristiche generiche siano state applicate alle risorse interne e una fonte di blacklist abbia registrato un'inclusione al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?