1url.at
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 1url.at
1url.at sembra essere un servizio web di accorciamento URL e gestione dei link. In base al titolo della pagina, ai metadati e allo screenshot della homepage, offre creazione di link brevi, pagine link-in-bio, esportazione di codici QR, tracciamento dei clic e analisi leggere per creator, marketer e piccoli team. Il sito si presenta come uno strumento orientato alla privacy che consente agli utenti di generare link abbreviati senza richiedere una registrazione immediata per l’uso di base.
Il dominio è registrato da molti anni, il che suggerisce che non si tratti di una proprietà web creata di recente. Il branding e il layout della homepage indicano una piattaforma di utilità in stile software piuttosto che un editore di contenuti o un tradizionale sito vetrina aziendale. L’operatore non è chiaramente identificato nei dati della scansione forniti, ma il servizio sembra funzionare come uno strumento online ospitato per il reindirizzamento dei link e il monitoraggio delle campagne.
I servizi di accorciamento URL possono essere legittimi, ma possono anche essere abusati perché i link abbreviati nascondono la destinazione finale. Questa natura a duplice uso è rilevante nell’interpretazione dei risultati di reputazione, soprattutto quando un dominio viene utilizzato per reindirizzare i visitatori verso pagine di terze parti.
Valutazione sicurezza di 1url.at
I risultati della scansione mostrano un livello significativo di preoccupazione al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, con più rilevamenti che descrivono attività di phishing o malevole. Inoltre, diverse fonti di classificazione web hanno associato il sito a phishing, frode o attività web malevole, sebbene una fonte lo abbia classificato più genericamente come tecnologia. Questo profilo di reputazione misto ma notevolmente negativo suggerisce che il dominio possa essere stato coinvolto in reindirizzamenti dannosi, link abbreviati abusivi o altri usi impropri.
Allo stesso tempo, alcuni segnali sono meno gravi o contrastanti. Il riepilogo della scansione malware ha riportato nessun file segnalato nella pagina analizzata stessa, e i principali database di minacce nei dati forniti non mostravano un inserimento diretto al momento di questa scansione, a parte un inserimento generico in stile blacklist. Questo schema può verificarsi con i servizi di accorciamento link, in cui la piattaforma stessa può apparire pulita mentre i link abbreviati generati dagli utenti vengono utilizzati in campagne di phishing. Per questo motivo, il rischio potrebbe riguardare più il modo in cui il servizio viene utilizzato che un malware evidente incorporato nella homepage.
Il dominio è anche attivo da lungo tempo, il che riduce modestamente la probabilità che si tratti di un sito truffaldino usa e getta, ma ciò non supera l’ampio consenso multi-engine sul phishing. Sulla base di questi risultati, questo sito web può comportare rischi potenziali per i visitatori, in particolare quando interagiscono con link abbreviati le cui destinazioni finali non sono immediatamente visibili.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido ed è protetto da infrastruttura Cloudflare. La scansione mostra hosting su spazio IP Cloudflare, nameserver Cloudflare e un certificato valido emesso da una certificate authority di ampia diffusione con scadenza a ottobre 2026. Questa configurazione è comune per le prestazioni e la protezione DDoS, ma significa anche che i dettagli dell’hosting di origine sono parzialmente oscurati dietro un livello di reverse proxy.
DNSSEC risulta non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nei dati forniti non sono stati segnalati riscontri nelle blocklist di reputazione email basate su DNS. Lo scanner malware ha rilevato un URL challenge-platform segnalato, ma quel percorso assomiglia a un componente anti-bot o di controllo degli accessi piuttosto che a una prova chiara, di per sé, di contenuti di pagina malevoli.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?