babes2love.com
Categoria: Phishing
- Non accedere e non pagare qui. Chiudilo. Se hai inserito una password, cambiala dove la usi di solito.
- Hai già visitato il sito? Controlla il dispositivo. Una scansione gratuita mostra se è stato installato qualcosa.
- Blocca il prossimo. La protezione web di Combo Cleaner blocca siti di phishing e truffa prima che si aprano.
Combo Cleaner è lo strumento anti-malware di PCrisk, di proprietà di RCS LT. Scansione gratuita; per rimuovere ciò che trova serve una licenza (prova gratuita di 7 giorni).
Descrizione di babes2love.com
Il dominio babes2love.com sembra essere un sito web registrato molto di recente, con metadati pubblicamente visibili limitati al momento di questa scansione. Il titolo della pagina e la meta description erano vuoti nei dati raccolti, e la scansione non ha identificato link esterni, domini referenziati o iframe incorporati, il che suggerisce che il sito possa avere contenuti visibili minimi, accesso limitato o contenuti che non sono stati completamente esposti durante l'ispezione automatizzata.
Basandosi solo sul nome di dominio, il sito potrebbe essere destinato a contenuti per adulti, di incontri o a tema relazionale. Tuttavia, i dati di scansione disponibili non forniscono informazioni verificate sulla pagina sufficienti per descrivere con sicurezza i suoi servizi effettivi, la proprietà o il gestore oltre ai dettagli del registrar e dell'infrastruttura. Il dominio è registrato tramite NameSilo e utilizza nameserver Cloudflare e servizi correlati all'hosting.
Valutazione sicurezza di babes2love.com
I risultati della scansione indicano segnali di rischio rilevanti al momento dell'analisi. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, con più rilevamenti che descrivono il sito come phishing o comunque dannoso. Inoltre, erano presenti una segnalazione in un database di minacce relativo al phishing e una segnalazione generica di oggetto dannoso, sebbene diversi altri importanti controlli di blacklist e database di minacce risultassero puliti. Questo schema suggerisce che almeno una parte dell'ecosistema della sicurezza associ il dominio ad attività ingannevoli o dannose.
Anche il contesto aggiuntivo invita alla cautela. Il dominio sembra essere molto nuovo, con circa 240 giorni di età, il che può aumentare l'incertezza perché i domini registrati di recente sono più comunemente associati ad abusi di breve durata rispetto ai siti consolidati da tempo. L'assenza di metadati significativi della pagina e la mancanza di risorse collegate visibili nella scansione lasciano prove limitate di una presenza web trasparente e consolidata.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento della scansione, il che significa che il traffico può essere crittografato durante il transito. Tuttavia, il solo HTTPS non indica legittimità. Il dominio era dietro l'infrastruttura Cloudflare, con l'IP del server osservato che veniva risolto su Cloudflare e i nameserver impostati su holly.ns.cloudflare.com e kareem.ns.cloudflare.com. DNSSEC sembrava non firmato.
Durante la scansione malware non sono stati identificati file segnalati, link esterni o iframe, ma ciò dovrebbe essere interpretato con cautela perché la scansione ha mostrato anche contenuti visibili della pagina molto limitati. La combinazione di un dominio giovane, DNSSEC non firmato, metadati scarsi e rilevamenti di phishing sostanziali da parte di più motori può giustificare un esame più attento.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?