locketheart.org
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Gli URL dettagliati di link, domini e iframe di questo sito non sono mostrati qui: alcune stringhe contengono contenuti non adatti a una visualizzazione per il pubblico generale. I conteggi sopra riflettono la scansione completa.
Descrizione di locketheart.org
locketheart.org sembra essere un sito web personale di portfolio fotografico con il marchio "Tiffany Chang | Photography." In base allo screenshot della homepage, il sito presenta lavori fotografici di ritratto, cosplay e a tema in un layout in stile galleria, con link di navigazione come Portfolio, Blog, Project:Me e About. I link social visibili suggeriscono che possa essere gestito da un singolo fotografo o professionista creativo che usa il sito per presentare lavori passati e collegare i visitatori ai profili sui social media.
Il dominio stesso è registrato da molti anni, il che è coerente con un sito personale o di portfolio attivo da lungo tempo piuttosto che con una proprietà web creata di recente. Il contenuto mostrato nello screenshot non assomiglia a una vetrina online, a un servizio finanziario o a un portale per il download di software; sembra invece funzionare principalmente come sito di contenuti multimediali e autopromozione per progetti fotografici e post in stile blog.
Valutazione sicurezza di locketheart.org
I risultati della scansione mostrano segnali contrastanti al momento di questa scansione. Più fornitori di classificazione web hanno categorizzato il dominio come correlato al phishing, 4 su 91 motori di sicurezza lo hanno segnalato e un importante database di minacce lo ha elencato per attività di social-engineering. Si tratta di indicatori significativi che non dovrebbero essere ignorati, anche se la homepage visibile sembra essere un portfolio fotografico piuttosto che una pagina evidentemente destinata alla raccolta di credenziali.
Allo stesso tempo, diversi fattori riducono la fiducia in una conclusione grave. Il dominio ha circa 18 anni, la maggior parte dei database di blacklist controllati non lo ha segnalato, i controlli delle blocklist basate su DNS erano puliti e la scansione malware aggiuntiva ha segnalato principalmente un oggetto sospetto generico collegato a un riferimento a script esterno piuttosto che una famiglia di malware chiaramente identificata. Questa combinazione può talvolta verificarsi quando un sito legittimo più vecchio viene compromesso, contiene codice di terze parti obsoleto o ha pagine specifiche che attivano i sistemi di reputazione mentre la homepage appare innocua.
Poiché i rilevamenti correlati al phishing includono sia segnalazioni multi-engine sia un elenco per social-engineering, sarebbe opportuno usare cautela nell'interagire con il sito, soprattutto nelle pagine interne oltre alla homepage. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL Let's Encrypt valido con scadenza a ottobre 2026 e viene risolto in un IP ospitato da WHG Hosting Services Ltd a Buffalo, Stati Uniti. Il server web si identifica come openresty/1.31.1.1. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di questo ulteriore livello di autenticità.
Dal punto di vista della sicurezza, le principali preoccupazioni sono reputazionali piuttosto che legate al livello di trasporto. I dati della scansione indicano rilevamenti correlati al phishing e un elenco per social-engineering, mentre la scansione malware ha segnalato un file/percorso sospetto e un riferimento a script esterno associato a un oggetto sospetto generico. Il sito sembra inoltre esporre alcuni contenuti incorporati e un uso di script esterni di tipo meno recente, il che può aumentare il rischio se l'installazione è obsoleta o è stata modificata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?