ddangong.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ddangong.com
ddangong.com sembra essere un sito web poco conosciuto, senza una classifica di traffico consolidata e con un contesto pubblicamente visibile limitato nei dati della scansione. Basandosi solo sul nome di dominio, non indica chiaramente un brand, un'organizzazione o un servizio noto, e i dati di categorizzazione disponibili lo associano a classificazioni relative al phishing e a siti web registrati di recente, piuttosto che a un'attività o a una piattaforma di contenuti chiaramente identificabile.
I dettagli dell'infrastruttura suggeriscono che il sito sia ospitato su risorse server basate su cloud e utilizzi un certificato HTTPS standard, il che indica che è configurato come proprietà web attiva piuttosto che come dominio scaduto o inattivo. Tuttavia, i dati della scansione non forniscono prove di un'identità dell'operatore trasparente, di uno scopo commerciale o di un'offerta di servizi legittima, quindi la sua funzione esatta rimane poco chiara sulla base dei dati disponibili.
Valutazione sicurezza di ddangong.com
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 9 su 90 motori di sicurezza, con diversi che lo classificano come correlato al phishing e uno che indica preoccupazioni legate allo spam. Inoltre, più fonti di classificazione web hanno associato il sito ad attività di phishing o a siti web registrati di recente. Una scansione malware non ha rilevato file dannosi nei contenuti limitati che sono stati controllati, ma questo risultato pulito è superato dai più ampi riscontri relativi alla reputazione e ai database delle minacce.
Il dominio è stato inoltre elencato da importanti fonti di database delle minacce per attività di social-engineering o suspicious-object, il che rappresenta un segnale di avvertimento più forte rispetto a un avviso euristico isolato. Il suo indirizzo IP compare inoltre in una blocklist di reputazione email; questo segnale è più debole se considerato da solo, ma aggiunge un piccolo elemento di cautela se visto insieme ai rilevamenti correlati al phishing. Sulla base di questi riscontri, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza 2026-12-02, il che significa che HTTPS era configurato al momento della scansione. È ospitato su infrastruttura Tencent Cloud, risolve all'indirizzo IP 43.167.192.76 e sembra eseguire nginx/1.18.0 su Ubuntu. I nameserver sono forniti tramite Cloudflare, mentre DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche i siti sospetti utilizzano comunemente certificati validi. Le preoccupazioni tecniche più rilevanti in questo caso sono i rilevamenti di phishing basati sulla reputazione e le inclusioni in blacklist, piuttosto che la configurazione TLS in sé.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?