heartwarming-hyena-2a8b93.instawp.site
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di heartwarming-hyena-2a8b93.instawp.site
Questo dominio sembra essere un sito WordPress di base ospitato sulla piattaforma instawp.site, comunemente utilizzata per ambienti WordPress temporanei di staging, test o dimostrazione. La pagina visibile mostra un layout di blog predefinito con contenuti segnaposto standard come “Hello world!”, una pagina di esempio e voci di navigazione generiche tra cui Blog, About, FAQs, Authors, Events, Shop, Patterns e Themes.
In base al titolo della pagina, alla struttura dell'URL e allo screenshot, il sito non sembra rappresentare un brand affermato, un'organizzazione o un sito web aziendale pienamente sviluppato. Non è presentata alcuna chiara identità dell'operatore nella homepage e il contenuto appare coerente con un'installazione WordPress incompleta o configurata in modo minimale, piuttosto che con un sito web di produzione con materiale editoriale o commerciale originale.
Valutazione sicurezza di heartwarming-hyena-2a8b93.instawp.site
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con più rilevamenti che descrivono il sito come phishing o malevolo. Sebbene la pagina mostri attualmente solo un blog WordPress segnaposto generico, ciò non esclude un uso improprio su altri percorsi, successive modifiche dei contenuti o attività di phishing di breve durata che potrebbero non essere visibili dallo screenshot della homepage.
I controlli aggiuntivi hanno dato risultati contrastanti. Una scansione malware non ha identificato file segnalati e i principali database di minacce incentrati sui contenuti mostrati nella scansione risultavano puliti al momento della revisione. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma aggiunge comunque una certa cautela. Il dominio inoltre non ha una classifica di traffico significativa e sembra essere eseguito su un sottodominio in stile staging, che può essere meno affidabile di un sito autonomo maturo.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato Let's Encrypt valido al momento di questa scansione. Sembra essere ospitato su un'infrastruttura associata a DigitalOcean e utilizza il web server nginx. Il DNS punta ai nameserver di bunny.net e DNSSEC non è abilitato, cosa comune ma che significa che le risposte DNS non sono firmate crittograficamente.
Dal punto di vista della piattaforma, il contenuto visibile suggerisce un'installazione WordPress predefinita che utilizza asset e feed standard. Nella scansione dei file fornita non sono stati identificati file malevoli, ma la combinazione di rilevamenti di phishing da parte di più motori, un hostname in stile staging e la presenza in una blocklist di reputazione email suggerisce che l'ambiente debba essere trattato con cautela finché il suo scopo e la sua proprietà non possano essere verificati in modo indipendente.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?