bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Questo dominio sembra ospitare una pagina ingannevole progettata per assomigliare a un'interfaccia di supporto Microsoft o di sicurezza Windows. In base allo screenshot e al titolo della pagina, il sito mostra falsi avvisi di sicurezza, finestre di avviso e un numero di telefono presentato come "Windows Support", un modello comunemente usato nelle campagne di truffa di supporto tecnico e di raccolta di credenziali.
Il nome di dominio stesso è una lunga stringa dall'aspetto casuale sotto il dominio di primo livello .rest, che non sembra coerente con una proprietà di supporto ufficiale gestita da Microsoft. Il contenuto mostrato suggerisce che la pagina possa essere progettata per spingere i visitatori a chiamare un numero di supporto o a interagire con pop-up fuorvianti mentre imita un marchio tecnologico affidabile.
Valutazione sicurezza di bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con molti che lo classificano come phishing o comunque dannoso. Inoltre, una scansione malware ha riportato rilevamenti dannosi su 2 dei 3 file analizzati e ha identificato un riferimento a uno script esterno segnalato. Il dominio è inoltre elencato da un importante database di minacce per attività di social engineering, il che costituisce un forte indicatore di comportamento abusivo.
Il contenuto della pagina aggiunge ulteriori motivi di preoccupazione. Lo screenshot mostra una falsa pagina di supporto a tema Microsoft con messaggi di sicurezza allarmanti, richieste ripetute e un numero di telefono presentato come supporto tecnico. Il dominio ha solo 4 giorni, non ha una classificazione di traffico consolidata e il suo hostname dall'aspetto casuale non corrisponde al marchio che imita visivamente. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-09-24. Sembra essere servito da un server web Apache all'indirizzo IP 66.116.209.111, ospitato da Oracle Corporation a Phoenix, Stati Uniti. Il dominio utilizza nameserver BigRock e il suo stato DNSSEC è unsigned.
Dal punto di vista della sicurezza, la presenza di un certificato TLS valido non riduce le preoccupazioni di phishing sollevate dal contenuto e dai risultati della scansione. Ulteriori elementi di cautela tecnica includono la data di registrazione molto recente, la configurazione DNSSEC unsigned e il caricamento segnalato di una risorsa esterna contrassegnata associata a comportamento dannoso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?