holy-poetry-a192.keithphamasql16222.workers.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di holy-poetry-a192.keithphamasql16222.workers.dev
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma workers.dev, associata ad applicazioni web serverless e a contenuti ospitati sull'edge. In base alla struttura dell'hostname, non sembra rappresentare un sito web aziendale convenzionale con un marchio riconoscibile; potrebbe invece trattarsi di una distribuzione personalizzata o di un endpoint web temporaneo in esecuzione nell'infrastruttura condivisa di un provider di hosting più grande.
I dati di classificazione disponibili associano questo URL a categorie legate al phishing e alle frodi. L'assenza di un ranking del traffico, combinata con il pattern generico del sottodominio, suggerisce che possa trattarsi di una pagina poco visibile o mirata a un pubblico ristretto, piuttosto che di un servizio pubblico consolidato. Poiché si tratta di un sottodominio ospitato su una piattaforma condivisa, l'operatore non è chiaramente identificabile dal solo nome di dominio.
Valutazione sicurezza di holy-poetry-a192.keithphamasql16222.workers.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 10 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Questo livello di concordanza tra motori costituisce un segnale di avvertimento significativo, soprattutto per un sottodominio ospitato poco noto e privo di un ranking di traffico consolidato.
La scansione malware non ha identificato file dannosi nella pagina durante questo controllo, ma ciò non compensa i rilevamenti legati al phishing. Le pagine di phishing spesso si basano su moduli ingannevoli o impersonificazione anziché su malware scaricabile, quindi una scansione dei file pulita può comunque coesistere con un rischio di raccolta di credenziali. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che rappresenta un segnale cautelativo secondario ma meno significativo dei rilevamenti di phishing da parte di più motori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza indicata come 2026-11-15. È servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.0, con hosting geolocalizzato a Toronto, Canada. Il dominio è un sottodominio workers.dev, il che indica una distribuzione su una piattaforma di edge-hosting condivisa piuttosto che in un ambiente di dominio dedicato autonomo.
DNSSEC sembra non essere firmato. Sebbene ciò non sia insolito, significa che le risposte DNS non beneficiano della validazione DNSSEC. Nello snapshot della scansione fornito non sono stati identificati file dannosi, link esterni o iframe, ma la preoccupazione più rilevante in questo caso deriva dai rilevamenti di phishing basati sulla reputazione piuttosto che da artefatti tecnici incorporati.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?