allegro.pryi40-23gf2.casa
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di allegro.pryi40-23gf2.casa
Questo dominio sembra essere un sottodominio creato di recente sotto il dominio di primo livello .casa, che utilizza l'etichetta "allegro" seguita da un segmento di hostname dall'aspetto casuale. In base al contenuto visibile della pagina, il sito non sembra presentare una normale homepage aziendale o un servizio chiaramente identificato. Lo screenshot mostra una pagina per lo più vuota con un breve messaggio in cinese, il che suggerisce un segnaposto, una landing page minimale oppure una pagina che potrebbe mostrare contenuti specifici solo in determinate condizioni.
Dai dati disponibili non sono visibili una chiara identità dell'operatore, informazioni aziendali o uno scopo legittimo del sito. La struttura del dominio e l'assenza di branding o di metadati descrittivi rendono difficile associare il sito a un'organizzazione consolidata. In base al modello del dominio e al contesto della scansione, appare più coerente con un endpoint web usa e getta o specifico per una campagna che con un sito web pubblico maturo.
Valutazione sicurezza di allegro.pryi40-23gf2.casa
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 90 motori di sicurezza, con la maggior parte dei rilevamenti che descrive attività legate al phishing e uno che indica preoccupazioni legate al malware. Inoltre, un importante database di phishing ha elencato il dominio e l'indirizzo IP del dominio è elencato in una blocklist di reputazione email. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel contenuto limitato che è stato analizzato, ciò non prevale sui più ampi riscontri basati sulla reputazione.
Il dominio ha inoltre solo 2 giorni, non ha una classifica di traffico consolidata e presenta pochissimi contenuti visibili. Questi fattori sono comunemente associati a infrastrutture di phishing di breve durata, soprattutto se combinati con un modello di hostname dall'aspetto casuale e rilevamenti di phishing da parte di più motori. La pagina utilizza HTTPS valido, ma un certificato valido conferma solo il trasporto cifrato e non indica di per sé legittimità.
Sulla base di questi riscontri, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite l'infrastruttura Cloudflare e viene risolto in un indirizzo IP associato a tale rete a Toronto, Canada. Presenta un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-11-30. DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista della postura di sicurezza, le principali preoccupazioni non riguardano il certificato o l'uso di CDN, bensì i segnali di reputazione circostanti: il dominio è estremamente nuovo, ospitato dietro un'infrastruttura edge condivisa e associato a molteplici rilevamenti di phishing. La pagina stessa appare minimale e nei dati della scansione non sono stati osservati link esterni significativi, domini referenziati o iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?