bc8.now.sh
Categoria: Information Technology, Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di bc8.now.sh
Il dominio bc8.now.sh sembra essere un sottodominio ospitato sull'infrastruttura now.sh di Vercel piuttosto che un sito web autonomo con un proprio marchio. In base allo screenshot, la pagina si presenta come un'interfaccia in stile "TikTok Bonus" o ricompense, mostrando un saldo elevato e un messaggio di premio congratulatorio, il che suggerisce che potrebbe essere progettata per attirare gli utenti con una ricompensa in denaro o un pagamento promozionale.
I dati di categorizzazione disponibili associano la pagina alla tecnologia dell'informazione, mentre più fonti di classificazione la etichettano anche come legata al phishing o alla frode. Nei dati della scansione forniti non vi è alcuna chiara indicazione di un operatore legittimo, dell'identità di un'azienda o di una relazione ufficiale con TikTok, il che limita la fiducia nell'autenticità e nello scopo del sito.
Valutazione sicurezza di bc8.now.sh
Diversi segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 4 su 91 motori di sicurezza, con rilevamenti che descrivono la pagina come correlata al phishing. Inoltre, lo screenshot mostra un'affermazione in stile ricompensa che offre $1,289.83 con un timer per il conto alla rovescia e messaggi di congratulazioni, uno schema comunemente associato a pagine di ingegneria sociale o esca a premio piuttosto che a siti promozionali consolidati.
Anche la scansione malware ha contrassegnato la pagina principale come potenzialmente sospetta, sebbene tale rilevamento sembri euristico piuttosto che collegato a una famiglia di malware nominata. I controlli delle blacklist per i principali database di minacce ai contenuti erano per il resto puliti al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist, che è un segnale più debole e non dimostra di per sé la presenza di contenuti web dannosi.
Nel complesso, i rilevamenti dei motori correlati al phishing, la presentazione della ricompensa dall'aspetto ingannevole e la mancanza di una chiara identità dell'operatore sollevano preoccupazioni significative. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza il 2026-09-27, ed è ospitato sull'infrastruttura di Vercel, con il server web identificato come Vercel. Il dominio si risolve in un indirizzo IP negli Stati Uniti e anche i suoi nameserver puntano a DNS gestiti da Vercel.
Il dominio stesso è relativamente vecchio, con circa 10 anni, il che talvolta può supportarne la legittimità, ma domini e sottodomini più vecchi possono comunque essere riutilizzati o abusati. DNSSEC sembra non firmato e la scansione non ha fornito una versione del protocollo TLS confermata. Nell'output della scansione fornito non sono stati osservati link esterni, domini referenziati o iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?