go.fexowin.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di go.fexowin.com
Il dominio go.fexowin.com sembra essere un sottodominio associato a fexowin.com. In base ai dati di classificazione disponibili, potrebbe essere correlato a contenuti a tema gioco d'azzardo o scommesse, sebbene alcuni sistemi di sicurezza lo classifichino anche come phishing. L'uso di un sottodominio separato "go" può indicare una landing page, un endpoint di reindirizzamento, un link di campagna o una pagina gateway piuttosto che un sito web autonomo completo.
Sono disponibili metadati pubblici limitati dalla scansione: non sono stati acquisiti né il titolo della pagina né la meta description, e il dominio non è classificato nelle principali liste di traffico. Questa combinazione può essere coerente con una proprietà web lanciata di recente, con scarsa visibilità o di breve durata. In base all'età del dominio e ai segnali di contenuto scarsi, il sito sembra avere solo una presenza web consolidata limitata al momento di questa scansione.
Valutazione sicurezza di go.fexowin.com
I risultati della scansione mostrano diversi indicatori di rischio degni di nota. Il dominio è stato segnalato da 12 su 91 motori di sicurezza, con più rilevamenti che lo descrivono come phishing o malevolo, e diversi fornitori di classificazione web che lo associano a phishing, malware, gioco d'azzardo o attività di sito web registrato di recente. Inoltre, il dominio è molto nuovo, con 12 giorni di vita, e non ha una classificazione di traffico consolidata, il che può aumentare l'incertezza ed è comunemente osservato nelle proprietà web di breve durata o usa e getta.
Allo stesso tempo, alcuni controlli erano puliti: la scansione malware non ha identificato file segnalati, i controlli dei principali database di minacce qui mostrati non hanno riportato inserimenti attivi e nei dati della pagina analizzata non sono stati rilevati link in uscita o iframe sospetti. Tuttavia, una fonte di blacklist ha effettivamente elencato il dominio con un'etichetta generica di oggetto malevolo, il che rafforza il quadro di cautela anziché compensarlo.
Nel complesso, il consenso multi-engine sul phishing e la registrazione molto recente del dominio sono segnali più forti rispetto alla sola scansione pulita dei file. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
È stato osservato che il sito utilizzava un certificato SSL Let's Encrypt valido, il che indica che HTTPS era configurato al momento della scansione, sebbene un certificato valido di per sé non stabilisca l'affidabilità. DNSSEC sembra non essere firmato, quindi dai record forniti non risulta visibile alcuna protezione aggiuntiva dell'integrità DNS. Il dominio utilizza nameserver Cloudflare, mentre l'IP del server risolto è stato riportato come 64.7.198.11 ed era ospitato da BL Networks a Bucarest, Romania.
Dal punto di vista dell'infrastruttura, l'impronta tecnica è piuttosto minima: il tipo di web server non è stato identificato, il dettaglio del protocollo non era disponibile e i metadati della pagina erano vuoti. In combinazione con la recente data di creazione del dominio, questa configurazione limitata può essere coerente con un sito distribuito di recente o poco sviluppato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?