in-post-nr281.shop
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di in-post-nr281.shop
Il dominio in-post-nr281.shop sembra essere un sito web registrato molto di recente che utilizza un'estensione .shop. In base alla homepage visibile, al momento mostra un semplice messaggio segnaposto in lingua polacca che indica che qualcosa di nuovo arriverà presto e che il sito è in costruzione. Al momento di questa scansione non sono visibili un branding chiaro, l'identificazione dell'azienda, un catalogo prodotti o una descrizione dei servizi.
La struttura del nome di dominio potrebbe essere intesa per richiamare una denominazione relativa a pacchi, posta o consegne, ma la pagina attiva non fornisce contenuti verificati sufficienti per confermare un operatore legittimo o uno scopo commerciale. Dai dati di scansione disponibili non emergono dettagli sulla proprietà oltre al registrar e al provider dell'infrastruttura, quindi l'effettiva organizzazione dietro il sito rimane poco chiara.
Valutazione sicurezza di in-post-nr281.shop
Questo dominio mostra diversi indicatori di rischio al momento di questa scansione. È stato segnalato da 11 su 91 motori di sicurezza, con più rilevamenti che descrivono preoccupazioni legate al phishing e uno che indica preoccupazioni legate al malware. Inoltre, il dominio ha solo 1 giorno di vita, non ha una classifica di traffico consolidata e presenta soltanto una pagina segnaposto minimale anziché un sito web trasparente di un'azienda o di un servizio. Questi fattori possono essere coerenti con domini di breve durata o usa e getta impiegati in campagne abusive.
I dati di blacklist e reputazione erano misti anziché completamente puliti. I principali controlli sui contenuti malevoli non hanno rilevato minacce al momento di questa scansione, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail e un'ulteriore fonte di blacklist ha segnalato una generica voce relativa a oggetto sospetto. Sebbene la scansione dei file malware in sé non abbia identificato file dannosi nei contenuti limitati esaminati, ciò non prevale sul più ampio consenso multi-engine sul phishing e sulla mancanza di contenuti affidabili del sito.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, ed è posto davanti a un'infrastruttura Cloudflare sull'indirizzo IP 172.67.190.239. Anche i nameserver puntano a Cloudflare, suggerendo che il sito utilizzi una configurazione reverse-proxy/CDN. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non verifica l'affidabilità dello scopo o dell'operatore del sito.
Dal punto di vista della sicurezza del dominio, la registrazione è estremamente recente e DNSSEC sembra non firmato. I dettagli del protocollo del server non sono stati forniti e la pagina visibile è un segnaposto leggero di sito in costruzione con contenuti molto limitati. Questa combinazione lascia poche evidenze tecniche di una presenza web matura o consolidata al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?