api-ox.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di api-ox.app
Il dominio api-ox.app al momento sembra mostrare una pagina di destinazione predefinita del web server anziché un sito web pubblico pienamente sviluppato. Lo screenshot mostra un messaggio generico “Success! Your new web server is ready to use”, che comunemente indica che l’hosting è stato configurato ma il contenuto del sito non è ancora stato distribuito, oppure che la homepage visibile è solo un segnaposto.
In base al nome di dominio, il sito potrebbe essere stato destinato a un servizio correlato ad API o a un endpoint backend, ma il contenuto della pagina disponibile non conferma uno specifico scopo commerciale, l’identità dell’operatore o un’offerta di servizi. Al momento di questa scansione non sono visibili un branding chiaro, dettagli aziendali, informazioni di contatto o sezioni funzionali del sito web.
Il dominio è registrato di recente e non è classificato nelle principali misurazioni del traffico, il che suggerisce che potrebbe essere molto nuovo, poco utilizzato o non ancora stabilito pubblicamente. Poiché il contenuto visibile è minimo, qualsiasi valutazione del suo ruolo previsto rimane limitata ai dati della scansione e alla pagina segnaposto mostrata.
Valutazione sicurezza di api-ox.app
Diversi motori di sicurezza hanno classificato questo dominio come correlato al phishing al momento di questa scansione, con 8 motori su 91 che lo hanno segnalato. Inoltre, più fonti di classificazione web lo hanno etichettato in categorie legate al phishing o alla frode. Sebbene la homepage visibile sia solo un segnaposto generico del server e non mostri di per sé contenuti di phishing, rilevamenti basati sulla reputazione di questo tipo possono indicare che il dominio è stato associato ad attività sospette, percorsi nascosti o contenuti non pubblici.
Altri segnali sono contrastanti. Una scansione malware della pagina visibile non ha rilevato file dannosi, e i principali database di minacce incentrati sui contenuti inclusi nella scansione risultavano puliti al momento della revisione. Tuttavia, l’indirizzo IP del dominio era elencato in due blocklist di reputazione email, un segnale più debole ma comunque prudenziale. Il dominio è anche estremamente nuovo, essendo stato registrato lo stesso giorno della scansione, e i domini molto nuovi comportano generalmente una maggiore incertezza perché hanno una storia operativa limitata.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, classificazione correlata alla frode e l’età del dominio solleva preoccupazioni significative nonostante la pagina segnaposto dall’aspetto innocuo. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido, il che significa che HTTPS è presente, ma la sola validità del certificato non stabilisce l’affidabilità. Il server è ospitato su un’infrastruttura identificata come anyNode a Bern, Switzerland, con il sito che risolve all’indirizzo IP 45.59.114.121. Il software del web server e i dettagli dei protocolli supportati non sono stati identificati nella scansione fornita.
DNSSEC non è abilitato, quindi le risposte DNS non sembrano beneficiare di quel livello aggiuntivo di protezione dell’autenticità. Il dominio utilizza nameserver DNSPod ed è stato creato estremamente di recente. Da una prospettiva tecnica, le preoccupazioni più rilevanti sono la pagina segnaposto non sviluppata, la mancanza di dettagli identificabili sull’infrastruttura del sito, DNS non firmato e i segnali di reputazione associati al dominio e al suo IP al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?