abukhaledcorp.com
Categoria: Suspicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di abukhaledcorp.com
Il dominio abukhaledcorp.com sembra presentare una directory web esposta piuttosto che un normale sito aziendale pubblico. La homepage visibile mostra un elenco "Index of /" generato dal server con più cartelle, inclusi nomi che ricordano directory di applicazioni web e diversi percorsi con nomi casuali. Basandosi solo sul nome di dominio, potrebbe essere stato originariamente destinato a una presenza commerciale o aziendale associata a "Abu Khaled Corp," ma il contenuto attuale non identifica chiaramente un operatore, un profilo organizzativo o uno scopo legittimo del sito.
Valutazione sicurezza di abukhaledcorp.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 9 su 91 motori di sicurezza, con diversi che lo classificano come phishing, correlato a frodi o sospetto. Inoltre, un importante database di minacce ha inserito il sito per attività di social-engineering, il che costituisce un indicatore più forte rispetto a una sola euristica generica. Anche l'elenco di directory visibile, i nomi insoliti delle cartelle e i riferimenti a un percorso "fedex" possono essere coerenti con un'infrastruttura che potrebbe essere usata per pagine ingannevoli o contenuti di phishing predisposti.
Una scansione malware ha inoltre contrassegnato 4 file o percorsi come sospetti, sebbene non sia stato fornito alcun nome specifico di famiglia malware. Separatamente, l'indirizzo IP del dominio compare in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota. Considerati nel loro insieme, insieme ai rilevamenti di phishing da più motori e alla struttura del server esposta, questi risultati suggeriscono un rischio significativo. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza a ottobre 2026, il che indica che HTTPS era configurato al momento della scansione. DNSSEC sembra non firmato e il dominio utilizza nameserver presso adenhost.com. L'hosting risolve a un IP negli Stati Uniti associato a Garrison Network Solutions LLC. Il piè di pagina dello screenshot suggerisce che il sito sia servito da LiteSpeed, anche se il campo del server web non è stato altrimenti identificato.
Una preoccupazione tecnica rilevante è che la homepage espone un indice di directory tramite HTTPS, rivelando cartelle dall'aspetto interno come wpadmin, wpincludes, wproot e diverse directory con nomi irregolari. L'elenco aperto delle directory può divulgare la struttura del server e può indicare una configurazione errata o un ambiente di hosting compromesso. La combinazione di percorsi esposti e risultati di scansione sospetti aumenta la preoccupazione al momento della revisione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?