allbrainrot0.pages.dev
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di allbrainrot0.pages.dev
Il dominio allbrainrot0.pages.dev sembra ospitare una pagina web leggera intitolata "Steal A Brainrot." In base al titolo della pagina, allo screenshot e alle risorse collegate, sembra presentare contenuti legati ai giochi o a tema oggetti virtuali con più pulsanti "Claim" accanto ai nomi di personaggi o oggetti. La pagina utilizza un semplice layout a pagina singola e carica immagini e script da diverse fonti esterne di content delivery.
Il sito è servito dalla piattaforma pages.dev, comunemente utilizzata per l'hosting di siti web statici. Ciò suggerisce che la pagina possa essere gestita da uno sviluppatore individuale, un hobbista o un editore anonimo piuttosto che da un'azienda chiaramente identificata. Nei dati della scansione forniti non sono visibili un'evidente identità aziendale, dettagli sulla proprietà o informazioni organizzative formali.
I dati di categoria provenienti da più fonti di classificazione web collocano il dominio nell'information technology, mentre alcuni provider lo associano anche a temi di phishing o frode online. In base ai contenuti disponibili, sembra essere una landing page a tema gioco, ma i segnali circostanti della scansione indicano che il suo scopo potrebbe richiedere ulteriore cautela.
Valutazione sicurezza di allbrainrot0.pages.dev
I risultati della scansione mostrano segnali contrastanti ma preoccupanti al momento di questa scansione. Il dominio è stato segnalato da 2 su 91 motori di sicurezza, con entrambe le rilevazioni che lo classificano come correlato al phishing. Inoltre, la scansione malware ha contrassegnato la pagina come dannosa e ha identificato due elementi della pagina segnalati, insieme a uno script esterno segnalato caricato da un dominio ospitato nel cloud. Questi risultati di per sé non dimostrano un comportamento dannoso in ogni visita, ma indicano che alcuni sistemi di sicurezza hanno associato la pagina ad attività potenzialmente ingannevoli o non sicure.
Allo stesso tempo, diversi controlli più ampi su database di minacce risultavano puliti al momento di questa scansione, incluse importanti fonti di blacklist per malware e phishing, e il dominio è registrato da circa cinque anni. Questa maggiore anzianità di registrazione riduce leggermente la probabilità che si tratti di un dominio usa e getta, ma non supera le classificazioni correlate al phishing e lo script esterno segnalato. Il design della pagina stesso è minimale e incentrato su azioni "Claim" ripetute, che talvolta possono comparire su pagine promozionali o di tipo esca.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. I segnali di cautela più forti qui sono le classificazioni correlate al phishing da parte di più motori di sicurezza e il verdetto di dannoso associato a uno script caricato esternamente.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, ed è ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.192. Il dominio utilizza nameserver Cloudflare e sembra essere distribuito come sito statico dall'ambiente di hosting pages.dev. DNSSEC non è abilitato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista della sicurezza, la principale preoccupazione tecnica non è il certificato o la configurazione di hosting, ma l'inclusione da parte della pagina di una risorsa JavaScript esterna che è stata segnalata durante la scansione. Poiché gli script lato client possono controllare il comportamento della pagina, qualsiasi script esterno sospetto o non attendibile può aumentare il rischio, soprattutto su una pagina che invita gli utenti a fare clic su pulsanti di tipo claim.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?