b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Questo dominio è un sottodominio ospitato sulla piattaforma workers.dev, comunemente utilizzata per distribuire applicazioni web serverless ed endpoint web temporanei tramite l'infrastruttura Cloudflare. La struttura dell'hostname è insolitamente lunga e dall'aspetto generato automaticamente, il che può indicare una distribuzione personalizzata o usa e getta piuttosto che un sito web convenzionale con un marchio riconoscibile.
In base al contesto di scansione disponibile, la pagina non sembra rappresentare un tipico sito web aziendale, mediatico o rivolto ai consumatori con branding consolidato o categorie di contenuto definite. Piuttosto, sembra essere un endpoint servito tramite la rete edge di Cloudflare, potenzialmente utilizzato per la distribuzione di applicazioni, reindirizzamenti o contenuti con accesso controllato. Il dominio stesso non è contraddistinto da un marchio indipendente che identifichi chiaramente un operatore.
Valutazione sicurezza di b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Al momento della scansione, più motori di sicurezza hanno segnalato questo URL, con 17 rilevamenti su 91 e la maggior parte di tali etichette che indicavano preoccupazioni legate al phishing. Questo livello di concordanza tra motori è un segnale di avvertimento significativo, soprattutto per un sottodominio workers.dev senza una classifica di traffico consolidata e con un hostname opaco dall'aspetto auto-generato. Sebbene la scansione malware non abbia identificato file dannosi nella pagina stessa, le pagine di phishing spesso si basano su moduli ingannevoli o reindirizzamenti piuttosto che su malware scaricabile, quindi una scansione dei file pulita non elimina tale preoccupazione.
I risultati delle blacklist e dei database delle minacce erano contrastanti. I principali database delle minacce incentrati sui contenuti qui mostrati non hanno rilevato l'URL al momento della scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale secondario più debole e non prova di per sé attività dannose del sito web. Anche così, il quadro più ampio qui è determinato principalmente dal numero relativamente elevato di rilevamenti di phishing da parte dei motori di sicurezza piuttosto che dall'inserimento basato su DNS.
Il punteggio di affidabilità pubblicato fornito con questa scansione è 5/100 e classifica la pagina come phishing, in linea con il modello di rilevamento multi-engine. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da Google Trust Services, con scadenza del certificato indicata come 2026-11-02. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 104.21.73.113, con Cloudflare indicato sia come provider di hosting sia come livello del web server. Il dominio utilizza nameserver Cloudflare e DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la presenza di HTTPS è positiva per la cifratura del trasporto, ma non dovrebbe essere considerata una prova di legittimità. Il contesto della scansione suggerisce un endpoint ospitato su Cloudflare con dettagli infrastrutturali visibili minimi, cosa comune sia per distribuzioni serverless legittime sia per pagine abusive di breve durata. Nella scansione della pagina non sono stati segnalati file o iframe contrassegnati, quindi la preoccupazione principale sembra riguardare la reputazione e la classificazione legata al phishing piuttosto che una distribuzione manifesta di malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?