dl.modfyp.mobi
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di dl.modfyp.mobi
dl.modfyp.mobi sembra essere un sottodominio utilizzato per contenuti scaricabili o ospitati, piuttosto che un sito web completo rivolto ai consumatori. Il prefisso "dl" suggerisce comunemente un endpoint di download, e la denominazione del dominio nel suo complesso non indica un brand, un editore o un'organizzazione affermata e ben nota. In base ai dati di categorizzazione disponibili, il dominio è stato associato da più fornitori di classificazione web ad attività malevole, correlate a malware o a siti compromessi.
Il sito opera su un dominio .mobi ed è protetto da un servizio di content delivery e reverse proxy. Nella scansione fornita non vi sono evidenze di una normale struttura di sito web, come riferimenti in uscita, contenuti di terze parti incorporati o una più ampia presenza aziendale visibile. In base al modello del dominio e al contesto della scansione, questo host potrebbe essere destinato a servire file o a reindirizzare gli utenti verso contenuti scaricabili, piuttosto che a funzionare come un sito informativo convenzionale.
Valutazione sicurezza di dl.modfyp.mobi
Più segnali di sicurezza destano preoccupazione per questo dominio al momento della scansione. È stato segnalato da 10 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno associato a comportamenti legati a malware, spyware o siti compromessi. Inoltre, la scansione malware ha contrassegnato il percorso della pagina principale come potenzialmente sospetto, e due controlli in stile blacklist hanno restituito elenchi generici di oggetti malevoli. Sebbene i soli rilevamenti euristici generici possano avere un basso livello di affidabilità, il più ampio consenso multi-engine in questo caso fornisce un supporto più solido alla cautela.
Alcuni segnali non erano negativi: i principali controlli dei database di minacce richiamati nella scansione risultavano puliti, l'IP del dominio non era elencato nelle blocklist di reputazione email controllate e il dominio è registrato da più di due anni invece di apparire nuovissimo. Anche così, la combinazione di rilevamenti ripetuti da parte dei motori, categorizzazione malevola e risultati sospetti a livello di pagina supera quegli indicatori più rassicuranti. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata a settembre 2026. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 104.21.35.254, con nameserver Cloudflare e una risposta del server web Cloudflare. Questa configurazione può migliorare la disponibilità e nascondere l'infrastruttura di origine, ma di per sé non indica legittimità né rischio.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare della validazione DNSSEC. La posizione del server è riportata come Toronto, Canada, sebbene l'hosting basato su CDN possa rendere approssimativa l'attribuzione geografica. Nella scansione fornita non sono stati osservati link esterni, domini referenziati o iframe, il che limita il contesto aggiuntivo ma può anche essere coerente con una landing page o una pagina di download minimale.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?