20-215-64-251.cprapid.com
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 20-215-64-251.cprapid.com
Questo dominio sembra essere un sottodominio sotto cprapid.com che attualmente mostra una pagina di errore o segnaposto generica di cPanel anziché un sito web pubblico funzionante. Il contenuto della pagina suggerisce un problema di hosting o di configurazione del server, con messaggi che indicano che l'indirizzo IP potrebbe essere cambiato, il server potrebbe essere configurato in modo errato, oppure il sito potrebbe essere stato spostato su un altro server.
In base alla struttura del dominio e al contenuto visibile, questo non sembra essere un servizio convenzionale rivolto ai consumatori, un negozio o un sito editoriale. Piuttosto, appare più come un'infrastruttura associata al web hosting o al provisioning degli account, possibilmente gestita da un cliente di hosting o da un rivenditore che utilizza servizi correlati a cPanel.
Poiché la pagina visibile è solo un avviso di hosting predefinito, vi sono prove limitate sullo scopo previsto del sottodominio oltre al suo apparente ruolo nell'infrastruttura di server o hosting.
Valutazione sicurezza di 20-215-64-251.cprapid.com
Al momento di questa scansione, il dominio è stato segnalato da 8 su 91 motori di sicurezza, con più fonti che lo classificano come phishing o correlato a frodi. Tali rilevamenti costituiscono un segnale di cautela significativo, soprattutto perché non sono limitati a una singola euristica generica. Al contrario, la scansione malware della pagina attualmente visibile non ha identificato file dannosi, e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano per il resto puliti.
Lo screenshot mostra solo una pagina di errore predefinita di cPanel, il che può indicare un host inattivo, configurato in modo errato o riutilizzato, piuttosto che un normale sito web attivo. Questo tipo di pagina segnaposto non conferma di per sé un'attività dannosa, ma non fornisce nemmeno un contesto rassicurante sull'attività o sulla proprietà. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto alle blacklist di phishing o malware ma che vale comunque la pena di notare.
Nel complesso, i rilevamenti dei motori correlati al phishing prevalgono sulla scansione pulita dei file e sull'aspetto da segnaposto. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL Let's Encrypt valido con una data di scadenza alla fine del 2026. Si risolve in un IP ospitato su Microsoft Azure Cloud nella regione Poland Central, e la pagina visibile sembra essere una pagina di errore/segnaposto standard generata da cPanel. Il software del server e i dettagli dei protocolli supportati non sono stati identificati nei dati della scansione.
Dal punto di vista del DNS e dell'infrastruttura, il dominio ha circa 7 anni, utilizza nameserver sotto pdns.tech e ha DNSSEC disabilitato (unsigned). Nella scansione della pagina non sono stati trovati file dannosi né link esterni segnalati, ma la combinazione di una pagina di hosting segnaposto, più rilevamenti reputazionali correlati al phishing e una segnalazione di reputazione della posta basata su DNS suggerisce che l'host debba essere trattato con cautela al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?