confirmation-poste.bolt.host
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di confirmation-poste.bolt.host
confirmation-poste.bolt.host sembra essere un sottodominio ospitato sulla piattaforma bolt.host piuttosto che un dominio primario autonomo. In base alla formulazione del dominio, potrebbe essere destinato a fare riferimento a servizi di conferma postale o di consegna, e i dati di categorizzazione disponibili lo associano ad attività di phishing e frode piuttosto che a un sito web legittimo di servizi postali, logistica o aziendale.
Il sito non sembra avere una presenza web pubblica consolidata né una popolarità misurabile, poiché non è classificato nei principali elenchi di traffico. L'uso di un sottodominio ospitato, combinato con lo schema di denominazione che ricorda una pagina di notifica di servizio o di conferma dell'account, può indicare una configurazione temporanea o di tipo campagna comunemente osservata nei tentativi di raccolta di credenziali o di impersonificazione.
Valutazione sicurezza di confirmation-poste.bolt.host
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato classificato da diversi fornitori di web-classification come phishing o correlato a frodi, e 12 su 91 motori di sicurezza lo hanno segnalato. Questo livello di concordanza tra più motori è un indicatore significativo del fatto che il sito possa essere coinvolto in attività ingannevoli, anche se una scansione malware separata non ha identificato file dannosi nella pagina stessa.
I controlli in stile blacklist per i principali database di contenuti malevoli erano per il resto puliti al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist. Preso da solo, questo segnale sarebbe una prova debole, ma in questo caso compare insieme a ripetute classificazioni correlate al phishing e a un nome di dominio che ricorda una pagina di conferma per un servizio postale, il che può indicare un tentativo di imitazione o impersonificazione. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 104.26.12.118 e utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-10-29. Il web server è riportato come Cloudflare e anche i nameserver sono gestiti da Cloudflare. DNSSEC sembra non essere firmato al momento di questa scansione.
Da un punto di vista tecnico, la presenza di HTTPS valido non indica di per sé legittimità, poiché le pagine di phishing utilizzano comunemente certificati TLS standard e hosting CDN. La scansione non ha rilevato file segnalati, link esterni segnalati né iframe, il che può suggerire una pagina relativamente semplice o uno stato di errore/interstiziale piuttosto che un sito di distribuzione di malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?