io-32400034-rq.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di io-32400034-rq.pages.dev
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici e contenuti di applicazioni web tramite l'infrastruttura di hosting di Cloudflare. Il formato del nome host, "io-32400034-rq.pages.dev", non indica chiaramente un'azienda, un'organizzazione o un servizio pubblico con un marchio riconoscibile, e i dati della scansione non forniscono prove di un'identità di sito web autonomo ben consolidata.
In base ai link disponibili e alle risorse richiamate, la pagina sembra fare forte affidamento su asset ospitati da Cloudflare e su componenti di gestione degli errori, incluse risorse di challenge e di pagine di errore. Ciò può indicare che il sito si trova dietro un'infrastruttura di protezione oppure che la pagina analizzata mostrava uno stato di accesso, challenge o errore al momento dell'ispezione, anziché una pagina di contenuto pienamente visibile.
Nessuna chiara categoria tematica è stata fornita dai metadati della scansione, e il dominio non sembra rappresentare un negozio online convenzionale, un mezzo di informazione o un sito web istituzionale. In termini pratici, sembra trattarsi di una pagina web ospitata non classificata o di un endpoint di web app che opera su un'infrastruttura cloud condivisa.
Valutazione sicurezza di io-32400034-rq.pages.dev
Il segnale più forte in questa scansione è che il dominio è stato segnalato da 13 su 91 motori di sicurezza, con la maggior parte di tali rilevamenti che lo classificano come phishing o comunque dannoso. Questo livello di concordanza tra più motori è un segnale di avvertimento significativo, soprattutto per un sottodominio ospitato non classificato e senza una chiara identità pubblica. Sebbene una scansione malware abbia riportato l'assenza di file segnalati e nella scansione limitata dei file non siano stati identificati script dannosi, la pulizia a livello di file non esclude attività di phishing, che spesso dipendono più dal contenuto della pagina, dal branding e dall'inganno dell'utente che da payload malware.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento di questa scansione. Diversi importanti database di minacce focalizzati sui contenuti non elencavano il dominio, il che limita in parte l'ampiezza delle conferme, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta. Questa presenza basata su DNS è un segnale più debole rispetto ai rilevamenti di phishing da parte di più motori di sicurezza, ma aggiunge comunque un piccolo elemento di cautela. La pagina sembra inoltre fare riferimento a risorse di challenge e di errore di Cloudflare, il che può significare che lo scanner ha incontrato una pagina protettiva o di errore anziché il contenuto completo del sito.
Il punteggio di affidabilità pubblicato fornito con questa scansione è molto basso ed è coerente con i rilevamenti relativi al phishing. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-10-23. È ospitato dietro l'infrastruttura di Cloudflare sull'indirizzo IP 172.66.44.111, con Cloudflare identificato sia come provider di hosting sia come livello di web server. Il dominio ha circa cinque anni, utilizza nameserver di Cloudflare ed è configurato senza firma DNSSEC.
Dal punto di vista della postura di sicurezza, la presenza di HTTPS è un segnale di base positivo, ma non dovrebbe essere considerata una prova di legittimità. La principale preoccupazione tecnica in questa scansione non riguarda la qualità del certificato o dell'hosting, bensì i rilevamenti di phishing basati sulla reputazione da parte di più motori di sicurezza. La presenza nella DNSBL è un segnale cautelativo secondario e può essere correlata a infrastruttura condivisa o alla reputazione della posta piuttosto che direttamente al contenuto del sito web.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?