68-210-98-247.cprapid.com
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 68-210-98-247.cprapid.com
Questo dominio sembra essere un host tecnico o legato all'infrastruttura piuttosto che un sito web rivolto ai consumatori. L'hostname utilizza un sottodominio in stile IP sotto cprapid.com, e la pagina visibile è una schermata di errore generica di cPanel che indica che il sito potrebbe essere stato spostato, l'indirizzo IP potrebbe essere cambiato oppure il server potrebbe essere configurato in modo errato. In base al contenuto della pagina e alle risorse collegate, al momento non si presenta come un normale sito web aziendale, mediatico o di vendita al dettaglio.
I dati di classificazione disponibili associano il dominio alla tecnologia e all'infrastruttura web, mentre alcune fonti lo classificano anche come correlato al phishing. Questo quadro misto può riflettere un precedente abuso dell'host, un sottodominio compromesso o riutilizzato, oppure una pagina infrastrutturale temporanea che è stata segnalata a causa di attività storiche. Dalla pagina stessa non è visibile alcuna chiara identità dell'operatore oltre al branding di hosting/pannello di controllo mostrato nello screenshot.
Valutazione sicurezza di 68-210-98-247.cprapid.com
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 6 su 91 motori di sicurezza, con più rilevamenti che descrivono preoccupazioni legate al phishing o alle frodi. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto ai rilevamenti di malware o phishing basati sul contenuto, ma suggerisce comunque alcune preoccupazioni reputazionali riguardo all'ambiente di hosting.
Allo stesso tempo, la pagina attualmente visualizzata è un avviso generico di errata configurazione del server o del DNS piuttosto che un modulo di accesso attivo, una vetrina o una pagina di download. La scansione malware non ha identificato file dannosi nel piccolo insieme di risorse analizzate, e i principali controlli dei database di minacce mostrati qui erano per il resto puliti al momento di questa scansione. Tuttavia, la combinazione di diversi rilevamenti dei motori legati al phishing, della mancanza di contenuti significativi del sito e dell'hostname in stile infrastrutturale fa sì che la cautela sia comunque appropriata.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL Let's Encrypt valido con scadenza alla fine del 2026. Si risolve in un IP ospitato su Microsoft Azure Cloud a Vienna, Austria. DNSSEC sembra non firmato e i nameserver sono impostati su ns1.pdns.tech, ns2.pdns.tech e ns3.pdns.tech. Lo screenshot e le risorse collegate suggeriscono che il server stia attualmente servendo una pagina di errore predefinita di cPanel relativa a cambiamenti dell'IP, propagazione DNS o errata configurazione del server.
Nessun file dannoso è stato segnalato nella scansione limitata dei file e nessun link esterno o iframe sospetto è stato identificato nei dati di crawl forniti. Anche così, l'assenza di normali contenuti del sito, combinata con i flag reputazionali di più motori di sicurezza, può indicare un host precedentemente abusato, una distribuzione configurata in modo errato o un endpoint infrastrutturale che non dovrebbe essere trattato come una destinazione affidabile senza ulteriori verifiche.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?