20-215-252-112.cprapid.com
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 20-215-252-112.cprapid.com
Questo dominio sembra essere un sottodominio sotto cprapid.com che utilizza un hostname in stile indirizzo IP anziché un nome convenzionale di brand o azienda. In base ai dati di categoria disponibili, potrebbe presentarsi come una pagina correlata alla tecnologia dell'informazione, ma il modello di denominazione è atipico per un sito aziendale pubblico e talvolta può essere associato a distribuzioni temporanee, hosted landing page o contenuti a livello di infrastruttura.
Le risorse analizzate suggeriscono una struttura del sito relativamente semplice con asset statici comuni come immagini, fogli di stile, script e librerie front-end di terze parti. I riferimenti ad asset di design generici e a loghi di brand tecnologici indicano che la pagina potrebbe utilizzare un layout basato su template. In base ai dati disponibili, qui non vi sono prove chiare di un servizio pubblico ben consolidato, di un editore, di un rivenditore o di un'organizzazione ufficiale che operi su questo specifico hostname.
Valutazione sicurezza di 20-215-252-112.cprapid.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 9 su 91 motori di sicurezza, con diversi che lo hanno classificato come phishing o comunque dannoso. Inoltre, una fonte di web-classification ha categorizzato il sito come phishing. Sebbene una scansione malware non abbia segnalato file direttamente contrassegnati, ha comunque applicato al dominio e a molte risorse statiche collegate un'etichetta generica sospetta a bassa confidenza, il che può riflettere una corrispondenza euristica di pattern piuttosto che malware confermato.
I risultati delle blacklist erano contrastanti piuttosto che del tutto puliti. I controlli dei principali database di content-malware non hanno rilevato minacce al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist e un'ulteriore fonte di blacklist ha anch'essa restituito una segnalazione generica di sospetto. Questo tipo di segnalazione basata su DNS è un segnale più debole rispetto ai rilevamenti diretti di phishing, ma in questo caso si aggiunge alla cautela complessiva anziché compensarla.
Anche altri fattori contestuali destano preoccupazione: l'hostname non è classificato nei dataset di traffico più diffusi, utilizza un insolito formato di sottodominio simile a un IP e non sembra avere una configurazione SSL/TLS valida. Nel complesso, questi risultati suggeriscono che il sito possa comportare potenziali rischi per i visitatori, in particolare se richiede credenziali, pagamenti o altre informazioni sensibili.
Descrizione tecnica
Il sito sembra essere ospitato su infrastruttura Microsoft Azure nella regione Poland Central, con risoluzione all'indirizzo IP 20.215.252.112. DNSSEC non è firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Il dominio stesso non è stato registrato di recente, con un'età di circa sette anni, e utilizza nameserver sotto pdns.tech.
Una notevole criticità tecnica è che SSL/TLS sembra essere non valido o mancante, senza dettagli del certificato confermati disponibili al momento della scansione. I link analizzati mostrano inoltre riferimenti ad asset in semplice HTTP anziché HTTPS, il che può esporre i visitatori a rischi di intercettazione o downgrade se vengono trasmessi dati sensibili. Non è stato possibile identificare il software del web server dai dati disponibili.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?