od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici e front end di applicazioni web tramite l'infrastruttura di Cloudflare. Il formato dell'hostname appare generato automaticamente piuttosto che associato a un marchio, il che può indicare una distribuzione temporanea, un'istanza di test o un sottodominio usa e getta, anziché un sito web aziendale pubblico consolidato da tempo.
In base ai dati di categorizzazione disponibili, la pagina è stata associata ad attività legate al phishing da almeno un provider di classificazione web. Qui non vi sono prove chiare di un'identità di organizzazione legittima, di uno scopo commerciale o di un branding dell'editore collegati a questo specifico sottodominio, quindi il suo uso previsto è difficile da verificare dal solo nome di dominio.
Valutazione sicurezza di od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Molteplici segnali di sicurezza destano preoccupazione per questo dominio al momento della scansione. È stato segnalato da 8 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing. Inoltre, una fonte di categorizzazione indipendente ha anch'essa etichettato il sito come phishing. Sebbene la scansione dei file malware non abbia identificato file dannosi e diversi importanti database di minacce risultassero puliti, le pagine di phishing spesso si basano su contenuti ingannevoli piuttosto che su malware scaricabile, quindi una scansione dei file pulita non compensa in modo sostanziale i rilevamenti legati al phishing.
Esiste anche un problema secondario minore di reputazione: l'indirizzo IP del dominio compare in una blocklist di reputazione mail. Da solo, questo segnale normalmente non costituirebbe una prova forte riguardo al contenuto del sito web, ma nel contesto aggiunge un piccolo elemento di cautela. Il dominio ha diversi anni e utilizza un hosting mainstream e un certificato TLS valido, tuttavia il nome del sottodominio non associato a un marchio e dall'aspetto generato, insieme al consenso multi-engine sul phishing, restano qui gli indicatori più importanti.
Sulla base di questi risultati, questo sito web può presentare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite l'infrastruttura di Cloudflare e viene risolto all'indirizzo IP 172.66.47.172, con hosting geolocalizzato a Toronto, Canada. Presenta un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza a ottobre 2026. Il server web è identificato come Cloudflare e il dominio utilizza nameserver di Cloudflare.
DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nei dati di scansione forniti non sono stati identificati file dannosi, link esterni segnalati o iframe, ma in questo caso la preoccupazione maggiore deriva dai rilevamenti reputazionali legati al phishing piuttosto che da problemi di basso livello relativi all'hosting o al certificato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?