gorvanel-biz-zormutera-a1m9pc63.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di gorvanel-biz-zormutera-a1m9pc63.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici e applicazioni web tramite l'infrastruttura di Cloudflare. Il formato dell'hostname suggerisce che possa trattarsi di un sottodominio di progetto o di deployment piuttosto che di un sito web aziendale autonomo con un proprio marchio, e i dati di classificazione disponibili lo associano principalmente ad attività di phishing e frode piuttosto che a un servizio commerciale o informativo convenzionale.
In base alla struttura del dominio e al contesto della scansione, il sito non sembra rappresentare un marchio, rivenditore o organizzazione consolidati e rivolti al pubblico. Potrebbe invece trattarsi di una proprietà web temporanea o in stile campagna ospitata su una piattaforma cloud condivisa, che può essere utilizzata per test legittimi ma anche per pagine ingannevoli di breve durata.
Valutazione sicurezza di gorvanel-biz-zormutera-a1m9pc63.pages.dev
Al momento della scansione, più motori di sicurezza hanno segnalato questo dominio, con 13 rilevamenti su 91 e diverse fonti di classificazione web che lo etichettano come phishing o correlato a frodi. Questo livello di concordanza è un segnale di avvertimento significativo, soprattutto quando le classificazioni sono specificamente collegate al furto di credenziali o ad attività ingannevoli piuttosto che a una generica etichetta euristica. Sebbene una scansione dei contenuti abbia riportato l'assenza di file dannosi e di link esterni segnalati, ciò non esclude il phishing, poiché le pagine di phishing spesso si basano su moduli e branding ingannevoli piuttosto che su payload malware.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento della scansione. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non riportavano inserimenti attivi, ma l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist, che è un segnale più debole e non dimostra di per sé la presenza di contenuti web dannosi. Anche così, il più ampio consenso multi-engine sul phishing pesa qui più della scansione pulita dei file malware o del singolo inserimento DNSBL.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite l'infrastruttura di Cloudflare e presenta un certificato SSL valido emesso da Google Trust Services, con validità del certificato fino al 2026-09-25. L'hosting è associato a CloudFlare, Inc., e l'IP del server risolto è 188.114.97.2 a Toronto, Canada. Il dominio risulta registrato da circa cinque anni, un periodo superiore a quello di molti domini di phishing usa e getta, ma l'età da sola non annulla i risultati della scansione.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. I dati della scansione non hanno identificato file dannosi, iframe segnalati o link in uscita sospetti, ma i forti rilevamenti correlati al phishing da parte di più motori di sicurezza restano la principale preoccupazione tecnica al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?