7w2n9zpx5k.websecure365i0mqflow0o.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 7w2n9zpx5k.websecure365i0mqflow0o.com
Questo dominio sembra ospitare una pagina di accesso alla webmail. Il titolo della pagina, "Webmail :: Welcome", e lo screenshot che mostra un modulo nome utente/password etichettato "Roundcube Webmail" suggeriscono che si presenti come un portale di accesso alla posta elettronica, probabilmente destinato agli utenti per accedere a una casella di posta tramite browser.
Il nome di dominio stesso appare molto casuale e non sembra corrispondere a un'organizzazione, un'azienda o un provider di posta riconoscibile. In base ai dati disponibili, sulla pagina non sono visibili un branding chiaro, un'identità aziendale o informazioni sull'operatore, il che rende difficile verificare chi gestisca il servizio o se sia collegato a un'infrastruttura di posta legittima.
Il sito non sembra funzionare come un sito web di contenuti generali, un negozio o un portale informativo. Al contrario, sembra incentrato sull'inserimento di credenziali, il che aumenta l'importanza di verificarne l'autenticità prima dell'uso, soprattutto quando la pagina di accesso è ospitata su un dominio registrato di recente e privo di ranking.
Valutazione sicurezza di 7w2n9zpx5k.websecure365i0mqflow0o.com
Questo sito web mostra diversi indicatori di rischio al momento di questa scansione. In particolare, è stato segnalato da 12 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come correlato al phishing. Anche il contenuto della pagina sembra essere una schermata generica di accesso alla webmail su un dominio molto recente, il che può essere coerente con configurazioni finalizzate alla raccolta di credenziali quando non vi sono un branding organizzativo chiaro o una proprietà verificabile.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di minacce focalizzati sui contenuti non hanno segnalato il dominio al momento di questa scansione, il che costituisce un elemento rilevante in senso contrario, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Questo tipo di inserimento è un segnale più debole rispetto a inserimenti diretti per phishing o malware, ma aggiunge comunque un certo livello di cautela. La scansione malware non ha trovato file segnalati, sebbene abbia attribuito un'etichetta generica di sospetto al dominio e a un URL di immagine collegato; di per sé, questa euristica avrebbe una bassa affidabilità, ma qui compare insieme a rilevazioni di phishing più ampie da parte di più motori.
Anche il contesto aggiuntivo desta preoccupazione: il dominio ha solo 72 giorni, non ha alcun ranking di traffico, utilizza un hostname dall'aspetto casuale e presenta un modulo di accesso che richiede credenziali. Sulla base di questi riscontri, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Al momento della scansione, il sito utilizzava un certificato SSL Let's Encrypt valido, con scadenza il 2026-09-22. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non conferma la legittimità. Il server sembra eseguire LiteSpeed ed è ospitato da WHG Hosting Services Ltd sull'indirizzo IP 192.250.229.165 a Frankfurt am Main, Germany.
DNSSEC non era abilitato per il dominio e il dominio risultava non firmato. Il dominio è relativamente nuovo, registrato tramite Webcentral Group Ltd, con nameserver su verpex.com. Da un punto di vista tecnico, la combinazione di un dominio creato di recente, hosting generico e una pagina di inserimento credenziali con segnali di identità limitati può giustificare un esame più attento.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?