forms.marketingsbu.com.uy
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di forms.marketingsbu.com.uy
forms.marketingsbu.com.uy sembra essere un sottodominio utilizzato per moduli web o funzionalità di acquisizione lead nell'ambito del dominio marketingsbu.com.uy. In base al modello di denominazione, potrebbe supportare flussi di lavoro di marketing, contatto, registrazione o raccolta dati, anziché fungere da sito web pubblico principale. Il dominio nazionale .com.uy suggerisce una presenza commerciale associata all'Uruguay, sebbene i dati di scansione disponibili non identifichino direttamente l'operatore.
La struttura dell'hostname indica che questo potrebbe essere un endpoint di servizio specializzato piuttosto che un sito web completo di contenuti. I sottodomini che iniziano con "forms" sono comunemente utilizzati per moduli incorporati, landing page di campagne o raccolta di informazioni dei clienti. In base ai dati disponibili, il contesto dei contenuti visibili è limitato, quindi lo scopo aziendale esatto e la proprietà non hanno potuto essere confermati in modo indipendente sulla base di questa sola scansione.
Valutazione sicurezza di forms.marketingsbu.com.uy
Questo sottodominio è stato segnalato da 9 su 91 motori di sicurezza al momento della scansione, con più rilevamenti che lo descrivono come correlato al phishing. Questo livello di concordanza tra motori di sicurezza indipendenti è un segnale di avvertimento significativo, anche se alcuni altri controlli sono stati meno conclusivi. Al contrario, la scansione malware non ha identificato file dannosi, ma quel risultato ha un ambito più ristretto e non esclude pagine per il furto di credenziali o abusi ingannevoli basati su moduli.
I dati di blacklist e reputazione erano contrastanti. I principali controlli di contenuti malevoli non hanno rilevato minacce al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Poiché gli inserimenti nelle liste di reputazione email spesso riguardano attività email o infrastrutture condivise piuttosto che il contenuto del sito web, quel segnale è secondario; tuttavia, aggiunge comunque un elemento di cautela e significa che il quadro reputazionale non era del tutto pulito.
Il dominio stesso è relativamente vecchio, il che talvolta può supportarne la legittimità, ma l'età da sola non compensa i rilevamenti correlati al phishing su uno specifico sottodominio. Il punteggio di affidabilità pubblicato per questa scansione è molto basso ed è coerente con i flag di phishing di più motori. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL Let's Encrypt valido al momento della scansione, con scadenza indicata come 2026-09-15. Un certificato valido aiuta a cifrare il traffico in transito, ma non dovrebbe essere considerato una prova di legittimità perché sia i siti legittimi sia quelli abusivi possono utilizzare HTTPS. Il server web sembra essere Apache, ospitato su un indirizzo IP associato a Netgate a Dallas, Stati Uniti.
I dettagli WHOIS e DNS erano limitati nei dati disponibili: lo stato DNSSEC era sconosciuto e i dettagli di registrar, nameserver e protocollo non erano stati identificati completamente. La scansione a livello di pagina non ha segnalato file dannosi, link esterni o riferimenti iframe, il che può indicare contenuti minimi oppure un endpoint con accesso limitato. In questo caso, la principale preoccupazione tecnica deriva dai segnali di reputazione e dai rilevamenti correlati al phishing piuttosto che da evidenti artefatti malware nella pagina stessa.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?