gambarautocad.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di gambarautocad.com
gambarautocad.com sembra essere un sito web di nicchia relativo a disegni AutoCAD o risorse di progettazione, sulla base del nome di dominio che combina la parola indonesiana "gambar" (immagine/disegno) con "autocad." Ciò suggerisce che il sito possa presentare file CAD scaricabili, riferimenti per il disegno tecnico, tutorial o altri contenuti di progettazione tecnica rivolti ad architetti, ingegneri, studenti o utenti CAD.
Il dominio non sembra appartenere a un marchio globale ampiamente riconosciuto e non è classificato nei principali elenchi di traffico qui forniti, il che può indicare una visibilità limitata o un pubblico specializzato. Il dominio è registrato da novembre 2022 tramite CV. Jogjacamp e utilizza un'infrastruttura supportata da Cloudflare, comunemente usata per le prestazioni e la protezione del traffico.
Valutazione sicurezza di gambarautocad.com
Diversi segnali di sicurezza destano preoccupazione per questo dominio al momento di questa scansione. È stato segnalato da 6 su 91 motori di sicurezza, con più rilevamenti che descrivono il sito come phishing o dannoso. Inoltre, più fornitori di classificazione web hanno associato il dominio ad attività di phishing o legate alla frode, sebbene un fornitore lo abbia classificato più genericamente nella categoria business ed economia. Anche una scansione malware ha riportato un risultato sospetto e ha segnalato il percorso della pagina principale con un'etichetta generica di oggetto dannoso.
I controlli delle blacklist e dei database di minacce hanno dato risultati misti piuttosto che uniformemente negativi. I principali database di contenuti malevoli elencati nella scansione risultavano puliti al momento del controllo e l'IP del dominio non era elencato nelle blocklist di reputazione mail basate su DNS che sono state interrogate. Tuttavia, una fonte blacklist inclusa nei risultati della scansione malware riportava il dominio con un rilevamento generico di oggetto dannoso. Anche il riferimento interno segnalato a un URL data: costituisce un ulteriore segnale di cautela, sebbene di per sé non sia conclusivo.
Il dominio ha più di 3 anni, il che può ridurre modestamente la probabilità di abusi usa e getta, ma l'età da sola non supera i rilevamenti di phishing/dannoso da parte di più motori osservati qui. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-10. Il traffico è instradato attraverso l'infrastruttura Cloudflare, con il server che risolve all'indirizzo IP 172.67.164.198 e nameserver impostati su GRACE.NS.CLOUDFLARE.COM e NOAH.NS.CLOUDFLARE.COM. Questa configurazione è comune per finalità di CDN, reverse-proxy e filtraggio di base del traffico.
Dal punto di vista della sicurezza del dominio, DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare della validazione DNSSEC. Nei controlli forniti non sono stati segnalati riscontri nelle blocklist di reputazione mail basate su DNS, ma la scansione più ampia ha comunque mostrato più rilevamenti da parte di motori di sicurezza e una segnalazione in stile blacklist legata a comportamento dannoso generico, che in questo caso rappresenta la preoccupazione più importante.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?