networkbolt-rphz.bolt.host
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di networkbolt-rphz.bolt.host
Il dominio networkbolt-rphz.bolt.host sembra essere ospitato su un servizio di sottodomini piuttosto che su un sito web autonomo con un proprio marchio. In base ai metadati della pagina, si presenta come correlato a Wikipedia, utilizzando il titolo e la descrizione della nota enciclopedia online gestita dalla Wikimedia Foundation. Tuttavia, il contenuto visibile della pagina nello screenshot è un modulo di accesso generico che richiede un indirizzo email e una password, il che non corrisponde alla consueta homepage informativa pubblica di Wikipedia.
Questa discrepanza tra l'identità dichiarata nei metadati e l'effettivo layout della pagina suggerisce che il sito possa tentare di imitare un servizio familiare o l'esperienza di un marchio, anziché funzionare come sito informativo indipendente. Nei dati della scansione forniti non sono visibili dettagli di un operatore legittimo e il modello di denominazione del dominio non sembra corrispondere alle proprietà web ufficiali di Wikimedia.
Valutazione sicurezza di networkbolt-rphz.bolt.host
Al momento di questa scansione erano presenti molteplici segnali di avvertimento. Il dominio è stato segnalato da 18 su 89 motori di sicurezza, con la maggior parte di tali rilevamenti che lo classificava come phishing o comunque dannoso. Inoltre, lo screenshot mostra una pagina per l'inserimento delle credenziali mentre i metadati fanno riferimento a Wikipedia, una discrepanza che può indicare un tentativo di raccogliere dati di accesso sotto un marchio fuorviante.
I controlli su blacklist e database di minacce hanno dato risultati misti anziché completamente puliti. I principali database di contenuti malevoli presenti nei dati forniti non riportavano un'inclusione al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Questo tipo di inclusione è un segnale più debole rispetto ai rilevamenti diretti di phishing, ma aggiunge comunque un certo livello di cautela se considerato insieme al più ampio consenso multi-engine.
Il dominio non è classificato per traffico rilevante, è ospitato dietro un'infrastruttura condivisa e non mostra le caratteristiche di una proprietà ufficiale consolidata di Wikipedia. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza il 2026-10-29. Era servito tramite infrastruttura Cloudflare, con nameserver alex.ns.cloudflare.com e galilea.ns.cloudflare.com, e l'indirizzo IP risolto era associato a un servizio ospitato da Cloudflare a Toronto, Canada. Il server web si identificava come ATS/9.2.15.
DNSSEC sembra non essere firmato, cosa non insolita ma che significa che le risposte DNS non beneficiano della validazione DNSSEC. Da un punto di vista tecnico, la sola presenza di HTTPS non dovrebbe essere considerata una prova di legittimità; anche le pagine di phishing usano comunemente certificati validi. La preoccupazione principale qui non è la configurazione TLS, ma l'apparente presentazione in stile impersonificazione e il forte consenso sul phishing tra i motori di sicurezza al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?