b8jx2n.cfd
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di b8jx2n.cfd
Il dominio b8jx2n.cfd sembra essere un sito web registrato molto di recente con contenuti pubblici minimi. La pagina visibile mostra un semplice messaggio segnaposto in lingua polacca che indica che qualcosa di nuovo arriverà presto e che il sito è attualmente in costruzione. Al momento di questa scansione, sulla homepage non sono visibili un branding chiaro, l'identificazione dell'azienda, un catalogo prodotti o una descrizione dei servizi.
In base al formato del dominio, il sito non sembra rappresentare un marchio o un'organizzazione consolidati. L'hostname è una breve stringa dall'aspetto casuale, che talvolta può essere associata a proprietà web temporanee, usa e getta o distribuite rapidamente. I dati di classificazione disponibili da più fornitori di categorizzazione web, tuttavia, associano questo dominio ad attività legate al phishing piuttosto che a un normale sito web aziendale, informativo o personale.
Valutazione sicurezza di b8jx2n.cfd
Questo dominio mostra diversi indicatori di rischio rilevanti al momento di questa scansione. È stato segnalato da 15 su 91 motori di sicurezza, con più sistemi indipendenti che lo classificano come legato al phishing o alla frode. Inoltre, un database di minacce focalizzato sul phishing ha elencato il dominio e l'indirizzo IP del dominio compare in una blocklist di reputazione della posta. Sebbene una sola presenza in una lista di reputazione della posta basata su DNS sia di per sé solo un segnale debole, il più ampio consenso multi-engine sul phishing e la presenza nel database di phishing aumentano materialmente la preoccupazione.
Il sito è anche estremamente nuovo, con un'età di registrazione di soli 2 giorni, nessun ranking di traffico misurabile e solo una scarna pagina segnaposto visibile nello screenshot. Questa combinazione può essere coerente con un'infrastruttura di phishing di breve durata o predisposta in fasi, soprattutto se accompagnata da classificazioni di phishing diffuse. Sebbene la scansione malware non abbia rilevato file dannosi nella piccola quantità di contenuti esaminata, le pagine di phishing spesso si basano su moduli ingannevoli o reindirizzamenti piuttosto che su malware scaricabile, quindi una scansione dei file pulita non compensa in modo sostanziale gli altri riscontri presenti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.2, geolocalizzato a Toronto, Canada in base ai dati di hosting disponibili. Il web server è indicato come Cloudflare, il che può contribuire a oscurare il server di origine ed è comunemente utilizzato sia da siti legittimi sia da siti abusivi. I dettagli sui protocolli supportati non sono stati forniti nei risultati della scansione.
Dal punto di vista della sicurezza del dominio, DNSSEC sembra non firmato, il che significa che le risposte DNS non beneficiano della validazione DNSSEC. Il dominio è stato registrato molto recentemente tramite Atak Domain e utilizza ns3.tepeweb.com e ns4.tepeweb.com come nameserver. Nella scansione limitata della pagina non sono stati identificati file dannosi, link esterni o iframe, ma la combinazione di registrazione molto recente e forti segnali reputazionali legati al phishing rimane una preoccupazione tecnica al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?