bukivawq.ru
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di bukivawq.ru
bukivawq.ru sembra essere un dominio in lingua russa registrato molto di recente, con un contesto pubblicamente disponibile minimo riguardo al suo operatore o allo scopo previsto. Basandosi solo sul nome di dominio, non corrisponde chiaramente a un brand, un'organizzazione o un servizio consolidato noti, e i dati della scansione non forniscono prove di un'identità aziendale trasparente o di informazioni sull'editore.
I dati di classificazione disponibili associano il dominio a categorie legate a phishing, frode e malware da parte di più fornitori di classificazione web. Le risorse della pagina richiamate durante la scansione erano limitate, inclusi un file JavaScript relativo a una Telegram web app e un collegamento a Telegram, il che può indicare che il sito è connesso a un'interazione o a un reindirizzamento basati sulla messaggistica. In base ai dati disponibili, il sito web sembra essere una proprietà web poco visibile e creata di recente, piuttosto che un servizio consolidato rivolto al pubblico.
Valutazione sicurezza di bukivawq.ru
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 9 su 91 motori di sicurezza, con più rilevamenti che lo descrivono come phishing o comunque dannoso, e diversi fornitori di classificazione web lo hanno categorizzato come legato a phishing, frode o malware. Inoltre, un database di minacce ha elencato il dominio per phishing, il che rafforza la preoccupazione oltre un singolo avviso euristico.
Gli altri segnali erano contrastanti ma non compensano i riscontri a rischio più elevato. La scansione malware non ha identificato file segnalati durante questo controllo, e i principali controlli di blacklist e reputazione basati su DNS erano per il resto puliti. Tuttavia, il dominio ha solo 2 giorni, non ha una classifica di traffico consolidata e non dispone della cronologia reputazionale tipicamente osservata nei siti web legittimi attivi da lungo tempo. I domini creati di recente non sono intrinsecamente dannosi, ma in combinazione con rilevamenti di phishing da parte di più motori possono giustificare cautela.
A seguito di una revisione manuale da parte del team PCRisk, il punteggio di affidabilità pubblicato riflette una valutazione di rischio più elevato. Sulla base di questi riscontri, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, era impostato per scadere il 2026-09-20. L'uso di TLS è un segnale positivo di base per la cifratura del trasporto, ma non dovrebbe essere considerato una prova di legittimità perché sia i siti benigni sia quelli dannosi usano comunemente certificati validi. Lo stato DNSSEC è stato riportato come sconosciuto.
Il dominio viene risolto nell'indirizzo IP 45.10.243.59 e sembra essere servito tramite l'infrastruttura ddos-guard ospitata da Ddos-guard LTD a Rostov-on-Don, Russia. I nameserver sono configurati tramite Openprovider. Non sono stati identificati file dannosi, collegamenti esterni segnalati o iframe negli elementi della pagina che sono stati sottoposti a scansione, ma la combinazione di registrazione molto recente e molteplici rilevamenti legati al phishing rimane la principale preoccupazione tecnica.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?