br3.fffooss.shop
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di br3.fffooss.shop
Il dominio br3.fffooss.shop sembra essere un host in stile sottodominio registrato molto di recente sotto il dominio di primo livello .shop. Al momento di questa scansione, la pagina visibile mostrava un messaggio del server in lingua cinese che indicava che non è stato trovato alcun sito, il che suggerisce che l'indirizzo possa essere attualmente non configurato, configurato in modo errato o temporaneamente inattivo, piuttosto che operare come un sito web pubblico pienamente sviluppato.
In base al contenuto della pagina disponibile, non vi sono prove chiare dell'esistenza di un'attività, un servizio o un editore funzionante dietro questo indirizzo. Il nome di dominio stesso non indica un'organizzazione riconoscibile e la pagina non fornisce branding, dettagli di contatto o contenuti sostanziali che identifichino un operatore o spieghino lo scopo previsto del sito.
Valutazione sicurezza di br3.fffooss.shop
Questo dominio mostra diversi indicatori di rischio al momento di questa scansione. È stato segnalato da 8 motori di sicurezza su 90, con più rilevamenti che descrivono attività legate al phishing e uno che indica preoccupazioni legate al malware. Inoltre, un database di minacce incentrato sul phishing ha elencato il dominio, il che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica. Il dominio è anche estremamente nuovo, con 10 giorni di età, il che può aumentare l'incertezza perché i domini creati di recente sono comunemente utilizzati in campagne di abuso di breve durata.
Il contenuto attuale della pagina non mostra un modulo di phishing attivo né una richiesta di download; mostra invece un messaggio del server in stile "site not found". Tuttavia, ciò non compensa completamente i segnali reputazionali, perché le campagne malevole talvolta utilizzano domini registrati di recente che sono intermittentemente inattivi, configurati in modo errato o attivati solo per periodi limitati. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, il che può indicare problemi di reputazione email o di hosting, sebbene questo segnale da solo sia più debole rispetto ai rilevamenti diretti di phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, e sembra essere servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 104.21.46.21. Anche i nameserver puntano a Cloudflare, indicando che il dominio utilizza una configurazione reverse-proxy/CDN. La presenza del certificato suggerisce che al momento del test era disponibile un trasporto cifrato, ma HTTPS da solo non verifica la legittimità.
Dal punto di vista della sicurezza del dominio, DNSSEC sembra non essere firmato e il dominio è stato registrato molto di recente. La pagina visibile sembrava un errore generico di configurazione dell'origine o del virtual-host piuttosto che un sito web completo, il che può indicare una distribuzione incompleta o un'inattività temporanea.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?