lofzsm.wittenbornplasticsurgery.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di lofzsm.wittenbornplasticsurgery.com
lofzsm.wittenbornplasticsurgery.com sembra essere un sottodominio ospitato sotto wittenbornplasticsurgery.com piuttosto che un sito web primario autonomo. In base alla struttura del dominio e al contesto della scansione, non sembra rappresentare il principale sito pubblico di uno studio di chirurgia plastica; al contrario, appare come un sottodominio generato casualmente o temporaneo che potrebbe essere stato creato per una campagna specifica, un flusso di reindirizzamento o la distribuzione di contenuti non autorizzati.
I dati di classificazione disponibili associano questo sottodominio ad attività di phishing e legate alle frodi piuttosto che a contenuti medici, informativi o commerciali legittimi. I riferimenti trovati durante la scansione rimandano a domini legati alle criptovalute e a risorse a tema wallet, che non sembrano coerenti con lo scopo previsto di un dominio di chirurgia plastica. Questa incongruenza può indicare che il sottodominio venga utilizzato per contenuti non correlati al marchio o all’identità commerciale apparente del dominio principale.
Valutazione sicurezza di lofzsm.wittenbornplasticsurgery.com
Questo sottodominio è stato segnalato da 17 su 91 motori di sicurezza al momento di questa scansione, con più classificazioni indipendenti che lo descrivono come phishing, legato a frodi o dannoso. Diverse fonti di classificazione web lo hanno inoltre categorizzato come phishing. Inoltre, la scansione malware ha segnalato come dannose sia le risorse della pagina analizzate sia un dominio esterno referenziato identificato, il che può indicare un comportamento sospetto della pagina o un tentativo di indirizzare i visitatori verso contenuti di terze parti rischiosi.
Sebbene i principali controlli su database di minacce e blacklist non mostrassero inserimenti al momento di questa scansione, ciò non prevale sul più ampio consenso multi-engine sul phishing. Il dominio è inoltre relativamente nuovo, non classificato e utilizza un modello di sottodominio che non sembra coerente con lo scopo previsto del dominio principale. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL valido al momento della scansione, con una scadenza a lungo termine estesa fino al 2035-09-11. Tuttavia, i dettagli del protocollo e del server web non sono stati identificati nell’output della scansione, il che limita la visibilità sulla configurazione del server sottostante. Il dominio è ospitato su un’infrastruttura attribuita a Simcentric Solutions Limited a Hong Kong e DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, le principali preoccupazioni non riguardano la validità di TLS ma gli indicatori di reputazione e di contenuto: un numero elevato di rilevamenti legati al phishing, risorse nella pagina segnalate e un sospetto riferimento esterno a un dominio legato a wallet di criptovalute. Il dominio ha inoltre solo circa sei mesi, il che può aumentare moderatamente l’incertezza se combinato con gli altri risultati.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?