md.rytzskl.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di md.rytzskl.com
Il dominio md.rytzskl.com sembra ospitare un modello di sito web generico piuttosto che un'attività o un servizio chiaramente identificato. Il titolo della pagina e il contenuto visibile fanno riferimento a “Purple Buzz HTML Template with Bootstrap 5 Beta 1”, e lo screenshot mostra una landing page standard a più sezioni con voci di navigazione come Home, About, Work, Pricing e Contact. Le risorse richiamate e i link in uscita suggeriscono che la pagina possa essere assemblata a partire da risorse di design e componenti di template disponibili pubblicamente.
In base al contenuto visibile, questo sito non sembra presentare un'identità di marca ben sviluppata, informazioni sull'azienda o chiare informazioni sull'operatore. Il dominio stesso è un sottodominio di rytzskl.com, e i dati di scansione disponibili non indicano un'organizzazione riconoscibile dietro di esso. Al momento di questa scansione, sembra più un segnaposto, una distribuzione demo o una pagina template leggermente personalizzata che un sito web di produzione maturo.
Valutazione sicurezza di md.rytzskl.com
Diversi segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 8 su 90 motori di sicurezza, con più rilevamenti che descrivono il sito come phishing, malevolo o sospetto. Inoltre, il dominio è molto recente, con 96 giorni di età, non ha una classifica di traffico consolidata e utilizza una homepage in stile template generico che non identifica chiaramente un operatore legittimo. Questi fattori possono essere coerenti con distribuzioni web a bassa affidabilità o di breve durata.
Allo stesso tempo, la scansione malware sulla pagina non ha identificato file segnalati, e i principali database di contenuti malevoli e phishing inclusi nella scansione risultavano puliti al momento del controllo. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto a elenchi diretti di malware o phishing del sito web ma aggiunge comunque un certo grado di cautela. Nel complesso, i rilevamenti di phishing da parte di più motori prevalgono sulla scansione pulita dei file e sull'aspetto generico del template. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido, il che indica che il supporto HTTPS è configurato, sebbene i dettagli esatti del protocollo non siano stati forniti nella scansione. È ospitato su un server web Apache all'indirizzo IP 162.254.24.67 tramite l'infrastruttura IONOS Cloud a Newark, Stati Uniti. Il dominio è relativamente nuovo, registrato tramite IONOS SE, e utilizza nameserver personalizzati sotto salhly.app.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Non sono stati rilevati file malevoli nella scansione malware a livello di pagina, ma la combinazione di un dominio registrato di recente, un'identità del sito limitata e più rilevamenti da parte di motori correlati al phishing suggerisce che l'infrastruttura debba essere trattata con cautela al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?