bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Questo URL sembra essere un indirizzo di gateway IPFS ospitato sotto il dominio dweb.link, comunemente utilizzato per accedere a contenuti archiviati sull'InterPlanetary File System. I metadati della pagina lo identificano come un "IPFS Service Worker Gateway" e il contenuto visibile della pagina suggerisce che si tratti di una pagina tecnica di bootstrap relativa al caricamento o alla sostituzione di un gateway IPFS pubblico nel browser.
In base alla struttura del dominio e ai dettagli di hosting, questo non è un sito web convenzionale con un'identità aziendale autonoma chiaramente definita. Piuttosto, sembra trattarsi di contenuto servito tramite un'infrastruttura web decentralizzata associata a Protocol Labs e frontata da Cloudflare. Il sottodominio specifico è un identificatore di contenuto anziché un nome di sito leggibile dall'uomo, il che può rendere più difficile valutare attribuzione e finalità dal solo URL.
Valutazione sicurezza di bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. L'URL è stato segnalato da 14 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o malevola. Inoltre, una scansione malware ha riportato un rilevamento generico di oggetto sospetto e anche una voce in un database di minacce mostrava una segnalazione. Sebbene i rilevamenti euristici generici possano talvolta avere, da soli, un basso livello di affidabilità, il più ampio consenso tra più motori in questo caso aumenta materialmente la preoccupazione.
Sono presenti anche segnali contrastanti da blacklist e reputazione. I principali database di contenuti malevoli non riportavano uniformemente l'URL, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, che è un indicatore più debole e non prova di per sé un'attività dannosa del sito web. Anche così, se combinato con il numero consistente di rilevamenti correlati al phishing e con l'assenza di normali contenuti del sito nello screenshot, il quadro complessivo rimane preoccupante.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL Let's Encrypt valido con scadenza a ottobre 2026 ed è servito tramite l'infrastruttura Cloudflare, con hosting attribuito a Protocol Labs. Il dominio è registrato da circa nove anni, utilizza nameserver Cloudflare e non sembra avere DNSSEC abilitato.
Da un punto di vista tecnico, la pagina è minimale e sembra funzionare come gateway IPFS o bootstrap di service worker piuttosto che come sito web tradizionale. La scansione ha inoltre rilevato riferimenti sospetti che coinvolgono contenuti inline codificati e un percorso di content delivery, che in alcuni contesti di web app possono essere benigni ma possono anche complicare l'analisi. La combinazione di hosting decentralizzato, contenuti visibili scarsi e molteplici rilevamenti correlati al phishing giustifica cautela al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?