m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici e front end di applicazioni web tramite l'infrastruttura di Cloudflare. Il formato dell'hostname appare generato automaticamente piuttosto che associato a un marchio, il che può indicare una distribuzione temporanea, un'istanza di test o un sottodominio usa e getta, anziché un sito web aziendale pubblico consolidato da tempo.
In base ai dati di categorizzazione disponibili, la pagina è stata associata da più fornitori di classificazione web ad attività di phishing o correlate a frodi, sebbene un fornitore l'abbia etichettata più genericamente come social media. Nei dati della scansione non vi sono prove chiare di un'identità organizzativa legittima, di un operatore commerciale o di una presenza di marchio consolidata collegati a questo specifico sottodominio.
Valutazione sicurezza di m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Più motori di sicurezza hanno segnalato questo dominio al momento della scansione, con 10 rilevamenti su 91 e diverse classificazioni che indicano comportamenti correlati al phishing. Questo livello di concordanza tra scanner indipendenti è un segnale di avvertimento significativo, anche se la scansione malware a livello di file della pagina non ha identificato codice dannoso nei file campionati. In pratica, le pagine di phishing spesso si basano su contenuti ingannevoli e sul furto di credenziali piuttosto che su malware scaricabile, quindi una scansione dei file pulita non elimina tale preoccupazione.
I risultati delle blacklist e dei database di minacce sono stati contrastanti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non hanno segnalato il dominio al momento della scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale secondario più debole e non dimostra di per sé la presenza di contenuti web dannosi. Anche così, la combinazione di classificazioni ripetute di phishing, assenza di ranking e schema di sottodominio dall'aspetto usa e getta aumenta l'incertezza. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da Google Trust Services, con scadenza indicata come 2026-09-30. È servito tramite l'infrastruttura di Cloudflare sull'indirizzo IP 172.66.44.207, con hosting geolocalizzato a Toronto, Canada nei dati della scansione. Il registrar è CloudFlare, Inc., e il dominio esiste da circa cinque anni, il che suggerisce che la piattaforma del dominio padre sia consolidata, anche se questo specifico sottodominio potrebbe in pratica avere vita breve.
DNSSEC non è firmato, cosa non insolita ma che significa che le risposte DNS non beneficiano della validazione DNSSEC. Il server web è identificato come Cloudflare e i link osservati puntano in gran parte a risorse di gestione degli errori e challenge di Cloudflare, il che può indicare che la pagina sottoposta a scansione fosse dietro interstitial protettivi o non fosse completamente accessibile durante l'ispezione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?