herttyugwiewj-ytwueuejioepew.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di herttyugwiewj-ytwueuejioepew.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici e applicazioni web leggere tramite l'infrastruttura di Cloudflare. L'hostname stesso sembra generato casualmente piuttosto che orientato a un brand, il che può rendere difficile dedurre un chiaro scopo commerciale, organizzativo o editoriale dal solo nome di dominio.
In base al contesto della scansione disponibile, non vi sono prove solide dell'associazione di questo sottodominio con un sito aziendale convenzionale, un negozio online, un mezzo di informazione o un servizio istituzionale. Sembra trattarsi di una pagina pubblicata in modo indipendente su una piattaforma di hosting condiviso, piuttosto che di un dominio autonomo con un brand gestito da un'organizzazione chiaramente identificabile.
Valutazione sicurezza di herttyugwiewj-ytwueuejioepew.pages.dev
Diversi segnali di sicurezza destano preoccupazione riguardo a questa pagina al momento di questa scansione. Il dominio è stato segnalato da 5 su 89 motori di sicurezza, con rilevamenti che descrivono in generale phishing, spam o attività sospette. Sebbene non tutti i motori fossero concordi, più rilevamenti indipendenti in queste categorie rappresentano un segnale di avvertimento significativo, soprattutto per un sottodominio poco noto senza una classifica di traffico consolidata.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di minacce focalizzati sui contenuti non riportavano alcuna presenza in lista al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Questo tipo di elenco è un segnale più debole rispetto a una voce diretta in una blacklist per phishing o malware, tuttavia aggiunge comunque un elemento di cautela se considerato insieme ai rilevamenti di più motori.
La scansione malware non ha identificato file dannosi durante questo controllo, ma tale risultato è limitato dall'assenza di file analizzati e non prevale sui rilevamenti relativi al phishing provenienti da più motori di sicurezza. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority di primo piano, con scadenza indicata come 2026-12-05. È ospitato dietro l'infrastruttura di Cloudflare sull'indirizzo IP 172.66.45.43, con nameserver Cloudflare e un record registrar Cloudflare. Questa configurazione è comune sia per siti legittimi sia per siti abusivi, quindi non dovrebbe essere considerata di per sé un segnale di affidabilità.
Dal punto di vista del DNS e della configurazione, il dominio è relativamente vecchio per una pagina sospetta, essendo stato creato nel 2020 e impostato per scadere nel 2027. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nei dati di scansione forniti non sono stati identificati payload malware diretti, link esterni o riferimenti iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?