9659aap19.vip
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 9659aap19.vip
Il dominio 9659aap19.vip sembra ospitare una scarna pagina di destinazione in lingua cinese che promuove link di accesso relativi a servizi di scommesse online o in stile gioco d'azzardo. Il titolo della pagina è un generico "welcome!" e il contenuto visibile include testo promozionale su bonus, depositi e link di instradamento, il che suggerisce che il sito possa funzionare come gateway o pagina di referral piuttosto che come sito aziendale autonomo completo.
In base al formato del dominio, all'estensione .vip e al branding minimo mostrato nello screenshot, il sito non sembra rappresentare un'organizzazione chiaramente identificata o un operatore consolidato. Il contenuto fa riferimento a offerte orientate al gioco d'azzardo e a percorsi di accesso, ma i dettagli sulla proprietà e sull'attività non sono evidenti dalla pagina stessa, il che limita la trasparenza su chi gestisce il sito web.
Valutazione sicurezza di 9659aap19.vip
Questo dominio mostra diversi indicatori di rischio rilevanti al momento di questa scansione. È stato segnalato da 10 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing, frode o abuso strettamente correlato. Inoltre, il contenuto della pagina appare incoerente con un servizio affidabile rivolto ai consumatori: utilizza un titolo generico, un branding limitato e un linguaggio promozionale in stile gioco d'azzardo con offerte di bonus e link a percorsi di accesso, che possono essere associati a funnel di traffico ingannevoli o campagne di raccolta di credenziali.
Anche la scansione malware ha segnalato elementi sospetti, inclusi risorse della pagina contrassegnate e un link esterno basato su IP referenziato e contrassegnato come sospetto. Sebbene non siano stati tutti attivati i principali database di contenuti malevoli elencati nella scansione, l'indirizzo IP del dominio risultava presente in una blocklist di reputazione email, che è un segnale più debole ma comunque degno di nota. Il dominio è anche molto nuovo, non classificato per traffico e privo di una chiara identificazione dell'operatore, tutti fattori che aumentano l'incertezza.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream e il traffico sembra essere instradato tramite l'infrastruttura di Cloudflare. L'IP del server risolto è 104.21.40.174, con nameserver di Cloudflare in uso, il che può aiutare con la disponibilità e la crittografia di base del trasporto ma non indica di per sé legittimità. Il certificato era valido al momento della scansione, sebbene non siano stati forniti i dettagli esatti del protocollo negoziato.
Dal punto di vista della sicurezza del dominio, il dominio è relativamente nuovo con 158 giorni di età e DNSSEC non è abilitato. Il sito è ospitato dietro un servizio di reverse-proxy, che può oscurare i dettagli dell'hosting di origine. Ulteriori preoccupazioni includono riferimenti in uscita sospetti identificati durante la scansione e l'uso di una configurazione DNS non firmata, sebbene quest'ultimo sia comune e non intrinsecamente dannoso di per sé.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?