97ee5.catex.at
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 97ee5.catex.at
Il dominio 97ee5.catex.at sembra essere un sottodominio ospitato sotto catex.at piuttosto che un sito web primario autonomo. In base ai dati di classificazione disponibili, è stato associato da più fornitori di classificazione web ad attività di phishing e correlate alla frode, piuttosto che a un normale servizio aziendale, informativo o rivolto ai consumatori.
La struttura dell'hostname è insolita e ha un aspetto generato automaticamente, il che può indicare un sottodominio temporaneo o specifico di una campagna piuttosto che un sito web pubblico con un marchio. Nel riepilogo della scansione fornito non sono stati identificati contenuti significativi, link esterni o domini referenziati, quindi lo scopo visibile della pagina non ha potuto essere verificato in modo indipendente sulla base dei soli elementi della pagina.
Valutazione sicurezza di 97ee5.catex.at
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 19 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato alla frode. Sebbene una scansione malware non abbia segnalato file, tale risultato non prevale sul più ampio consenso multi-engine quando la preoccupazione principale sembra essere un'attività web ingannevole piuttosto che malware scaricabile.
I dati di blacklist e reputazione erano contrastanti. Nei risultati forniti, i principali database di minacce incentrati sui contenuti non hanno rilevato minacce attive, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail e un'ulteriore fonte di blacklist ha restituito un elenco generico di oggetti malevoli. Il dominio inoltre non risulta classificato per traffico rilevante e utilizza un modello di denominazione del sottodominio insolito, che talvolta può essere osservato in infrastrutture di phishing di breve durata.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento della scansione, con scadenza il 2026-07-08, ed era servito tramite nginx da un IP ospitato da Cloudbackbone a Parigi, Francia. Un certificato valido aiuta a confermare il trasporto cifrato, ma di per sé non indica legittimità o affidabilità.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di protezione dell'autenticità. Il dominio utilizza nameserver DNSPod ed è registrato da circa 3 anni. Nella scansione della pagina fornita non sono stati identificati file malevoli, link esterni o iframe, quindi in questo caso la preoccupazione principale sembra derivare dalla reputazione e dai rilevamenti correlati al phishing piuttosto che da evidenti artefatti di malware incorporato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?