aeefqz.coastalwinter.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di aeefqz.coastalwinter.com
Questo dominio sembra essere un sottodominio di coastalwinter.com piuttosto che un sito web autonomo con un proprio marchio. L'hostname "aeefqz" sembra generato casualmente e la pagina mostrata nello screenshot visualizza un semplice elenco di directory "Index of /" invece di un normale sito web pubblico. In base al contenuto visibile, potrebbe trattarsi di una directory web esposta, di un host temporaneo o di un'infrastruttura utilizzata per test, staging o archiviazione di file.
Sulla pagina non sono visibili una chiara organizzazione, un'identità aziendale o una descrizione del servizio, e i dati della scansione non forniscono categorie o branding che consentano di identificare un operatore legittimo. Poiché il contenuto è minimo e privo dei normali elementi di un sito web come navigazione, informazioni aziendali o dettagli su prodotti/servizi, il dominio sembra funzionare più come un endpoint server essenziale che come un sito web convenzionale.
Valutazione sicurezza di aeefqz.coastalwinter.com
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 7 su 90 motori di sicurezza, con diversi che lo hanno classificato come correlato al phishing, il che rappresenta una preoccupazione più forte rispetto a un singolo avviso euristico isolato. Inoltre, la pagina stessa non presenta contenuti normali di un sito web e invece espone un semplice indice di directory, uno schema che può essere associato a hosting configurato in modo errato o a infrastrutture usa e getta.
Altri segnali erano contrastanti. Una scansione malware non ha identificato file dannosi durante questo controllo e i principali database di minacce focalizzati sui contenuti inclusi nei dati forniti non riportavano una segnalazione al momento della scansione. Tuttavia, l'indirizzo IP del dominio risultava presente in una mail-reputation blocklist, che è un segnale più debole rispetto a rilevamenti diretti di phishing o malware ma che vale comunque la pena notare come cautela.
Nel complesso, la combinazione di più rilevamenti dei motori correlati al phishing, l'assenza di contenuti legittimi del sito e il basso contesto generale di affidabilità suggerisce che questo dominio possa comportare potenziali rischi per i visitatori al momento di questa scansione.
Descrizione tecnica
Il sito presentava un certificato SSL/TLS valido con scadenza nel 2027, il che indica che al momento del test erano disponibili connessioni crittografate. Utilizza nameserver Cloudflare, mentre l'IP del server risolto è stato segnalato a Kazan', Russia con hosting attribuito a BX Network. Il software del server web e i dettagli del protocollo non sono stati identificati nell'output della scansione.
Dal punto di vista della postura di sicurezza, DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. La preoccupazione tecnica più rilevante è che la pagina espone un indice in stile directory anziché una normale applicazione o un normale sito web, il che può indicare un deployment incompleto, un hardening del server debole o un'infrastruttura utilizzata per scopi non pubblici.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?