allegrolokalnie.63293872.xyz
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di allegrolokalnie.63293872.xyz
Questo dominio sembra presentarsi come una pagina di annunci locali o marketplace associata ad Allegro Lokalnie, una piattaforma polacca di compravendita. Lo screenshot mostra branding, inserzioni di prodotti, icone di categoria ed elementi dell'interfaccia in lingua polacca comunemente associati all'attività di marketplace per consumatori, suggerendo che la pagina sia destinata a somigliare a un vero servizio di shopping o annunci.
Tuttavia, il dominio stesso utilizza un lungo sottodominio numerico su un indirizzo .xyz invece della struttura di dominio principale del marchio attesa. Inoltre carica risorse e una risorsa incorporata relativa a CAPTCHA da domini contenenti il branding Allegro, il che può indicare un tentativo di imitare l'aspetto e il flusso operativo di un marketplace noto piuttosto che operare come proprietà ufficiale. In base al modello del dominio, agli indizi di branding e al contenuto della pagina, questo sito sembra essere un marketplace sosia o un clone in stile phishing piuttosto che il sito web di un'azienda con un marchio indipendente.
Valutazione sicurezza di allegrolokalnie.63293872.xyz
Diversi segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 9 su 90 motori di sicurezza, con più rilevamenti che descrivono phishing o comportamento malevolo. Inoltre, il contenuto della pagina somiglia molto ad Allegro Lokalnie e potrebbe essere un sosia destinato a sfruttare la familiarità degli utenti con quel marchio. Il dominio è anche estremamente nuovo, avendo solo 1 day, il che è un fattore di rischio comune per pagine di impersonificazione e raccolta di credenziali di breve durata.
La scansione malware ha segnalato un file potenzialmente sospetto su cinque analizzati, sebbene quel rilevamento fosse generico piuttosto che collegato a una famiglia malware nominata. I risultati delle blacklist erano misti: i principali controlli qui mostrati, focalizzati sui contenuti, erano puliti, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, ed era presente anche un elenco generico di oggetti sospetti. Questi segnali secondari sono più deboli rispetto ai rilevamenti di phishing da parte di più motori, ma aumentano la cautela complessiva.
Nel complesso, la combinazione di somiglianza con il marchio, registrazione molto recente, assenza di una cronologia di traffico consolidata e ripetute classificazioni come phishing suggerisce che questo sito web possa comportare potenziali rischi per i visitatori. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un'autorità di certificazione mainstream, con scadenza indicata come 2026-12-03. Ciò indica che HTTPS cifrato era disponibile al momento del test, ma HTTPS da solo non verifica che l'operatore sia legittimo. Il dominio utilizza nameserver Cloudflare e sembra essere ospitato dietro l'infrastruttura Cloudflare sull'IP 104.21.27.222, il che può oscurare il server di origine ed è comunemente usato sia da siti legittimi sia da siti abusivi.
Dal punto di vista della sicurezza del dominio, DNSSEC sembra non firmato e il dominio è stato registrato molto recentemente tramite un registrar mainstream. Il software del server e i dettagli del protocollo non sono stati identificati nell'output della scansione. Qui non è stata riportata alcuna grave configurazione errata di TLS, ma la combinazione di un dominio creato di recente, infrastruttura di origine nascosta e rilevamenti correlati al phishing costituisce una preoccupazione degna di nota al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?