bouesaz.us
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di bouesaz.us
Il dominio bouesaz.us sembra essere un sito web registrato molto di recente che utilizza lo spazio dei nomi con country-code .us. In base al contesto di scansione disponibile, non vi sono prove chiare di un'attività, un editore o un'organizzazione consolidati che gestiscano il sito, e il nome di dominio stesso non indica in modo evidente un marchio o un servizio riconoscibile.
Il sito non sembra avere una categoria di contenuti visibile e ben definita dai dati di classificazione forniti, e non è classificato nelle principali misurazioni del traffico. Insieme alla mancanza di risorse di pagina, link o domini di riferimento identificati nei risultati della scansione, ciò suggerisce che il sito web possa essere minimale, distribuito di recente o configurato per una campagna a scopo ristretto piuttosto che per un servizio pubblico maturo.
Valutazione sicurezza di bouesaz.us
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 90 motori di sicurezza, con diversi rilevamenti che descrivono phishing o comportamento malevolo. Inoltre, il sito è stato elencato dai principali controlli di database delle minacce per attività di social-engineering, e anche un altro database incentrato sul phishing lo ha segnalato. Questi sono indicatori più forti di una generica euristica perché mostrano concordanza tra più fonti di sicurezza indipendenti.
Un contesto aggiuntivo aumenta la preoccupazione: il dominio ha solo 23 giorni, non ha una classificazione del traffico visibile e sembra non disporre di una configurazione SSL/TLS valida. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che di per sé è un segnale più debole, ma contribuisce alla cautela complessiva se combinato con i più ampi rilevamenti relativi al phishing. Sebbene la scansione malware non abbia identificato file malevoli durante questo controllo specifico, tale risultato non prevale sulle segnalazioni di phishing da parte di più motori e sulle inclusioni nelle blacklist.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio sembra essere ospitato su un'infrastruttura associata a Tencent Cloud Computing, con l'IP del server geolocalizzato a Singapore in base ai dati disponibili. Utilizza Cloudflare come registrar e nameserver Cloudflare, ma DNSSEC sembra non essere firmato. Il sito è molto nuovo, essendo stato registrato 23 giorni fa.
Una notevole preoccupazione tecnica è che SSL/TLS sembra essere non valido o mancante, senza dettagli del certificato confermati disponibili dalla scansione. Il software del server web e i dettagli dei protocolli supportati non sono stati identificati. Per un sito registrato di recente, l'assenza di una configurazione HTTPS valida può aumentare le preoccupazioni operative e di affidabilità, soprattutto se considerata insieme ai rilevamenti relativi al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?