bittrexglobal.clients-id9932.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di bittrexglobal.clients-id9932.com
Questo dominio sembra presentarsi come un piccolo negozio online con il marchio "Bittrex Global", con una homepage che pubblicizza "premium luntes" e sezioni di shopping di base come Products, About, Contact e Shop now. Il contenuto visibile mostra schede prodotto, prezzi, dichiarazioni sulla spedizione, dichiarazioni sull'assistenza e messaggi relativi alla politica di reso, suggerendo un tentativo di funzionare come sito di e-commerce direct-to-consumer.
Tuttavia, la struttura del dominio è insolita: utilizza il noto marchio "Bittrex Global" su un sottodominio di clients-id9932.com anziché su un dominio ufficiale del marchio. In base al modello di denominazione e al design generico del negozio, il sito potrebbe tentare di sfruttare la fiducia associata a un marchio di criptovalute affermato promuovendo in realtà beni al dettaglio non correlati. Dai dati della scansione forniti non è visibile alcuna chiara identità dell'operatore e il dominio è stato registrato di recente.
Valutazione sicurezza di bittrexglobal.clients-id9932.com
Al momento di questa scansione erano presenti diversi indicatori di rischio. Il dominio è stato segnalato da 2 su 91 motori di sicurezza, incluse classificazioni relative a phishing e spam, e il sito ha solo 0 giorni di vita senza alcuna classifica di traffico consolidata. Inoltre, il dominio assomiglia molto al nome di un noto marchio finanziario/di criptovalute pur operando da un dominio host non correlato, il che può indicare una configurazione look-alike destinata a creare fiducia mal riposta.
L'output della scansione malware ha mostrato rilevamenti sospetti legati a elementi della pagina e a risorse immagine caricate esternamente, sebbene tali rilevamenti sembrino essere segnali euristici generici piuttosto che una famiglia malware nominata. I principali controlli dei database di contenuti malevoli e delle minacce risultavano per il resto puliti al momento di questa scansione, e non sono stati segnalati riscontri nelle blocklist basate su DNS. Anche così, la combinazione di somiglianza con un marchio, registrazione estremamente recente, bassa reputazione e segnalazioni di phishing/spam da parte di più motori desta una preoccupazione significativa.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido in scadenza a ottobre 2026. Sembra essere servito da nginx dall'indirizzo IP 45.131.214.226, ospitato da MHost LLC a Frankfurt am Main, Germany. Il dominio utilizza nameserver Cloudflare, mentre DNSSEC sembra non essere firmato.
Dal punto di vista del rischio tecnico, l'infrastruttura è piuttosto minimale e distribuita di recente, il che è coerente sia con siti di campagna di breve durata sia con normali siti web nuovi. Le principali preoccupazioni qui non riguardano la configurazione TLS in sé, ma il modello di dominio che imita il marchio, la data di registrazione nuovissima e le classificazioni sospette/relative al phishing osservate al momento dell'analisi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?