oeruexta.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di oeruexta.com
oeruexta.com sembra presentarsi come una piattaforma di trading di criptovalute. In base allo screenshot, utilizza un linguaggio di marketing in stile exchange come "A Better Way to Exchange" e mostra voci di navigazione relative al trading, tra cui spot trading, leverage trading, options trading, ETF e funzionalità di gestione dell'account. La pagina mostra anche riquadri dei prezzi in stile crypto e commodity, suggerendo che stia cercando di assomigliare a un servizio online di trading finanziario o di scambio di asset digitali.
Il nome di dominio stesso non sembra corrispondere a un marchio di exchange ampiamente riconosciuto, mentre il design della pagina fa riferimento in modo evidente a "BYBIT", il che può indicare che il sito stia tentando di imitare o sfruttare il branding di una piattaforma di criptovalute affermata. Il sito è ospitato dietro un servizio di content-delivery e reverse-proxy e utilizza un titolo della homepage di base, "Home", che fornisce un'identificazione aziendale indipendente limitata. In base ai dati disponibili, l'operatore non è chiaramente identificato nei dettagli della scansione forniti.
Valutazione sicurezza di oeruexta.com
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 17 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, il dominio è estremamente recente, avendo solo 2 giorni, non ha una classifica di traffico consolidata e lo screenshot suggerisce che possa presentarsi come un noto exchange di criptovalute pur utilizzando un nome di dominio non correlato. Questa combinazione è comunemente associata a campagne di raccolta di credenziali o furto di account.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di contenuti malevoli nella scansione fornita non riportavano tutti un blocco, ma il dominio o la sua infrastruttura erano elencati da una fonte generica di oggetti malevoli, e anche l'indirizzo IP del dominio era elencato in una mail-reputation blocklist. Una sola presenza in DNSBL sarebbe un segnale debole, ma in questo caso compare insieme a sostanziali rilevazioni di phishing da parte di più motori e a una registrazione molto recente, il che aumenta la preoccupazione.
La scansione della pagina malware in sé non ha rilevato file dannosi nel piccolo insieme di risorse esaminate, ma ciò non prevale sugli indicatori più ampi di phishing. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza il 2026-10-08 ed è servito tramite infrastruttura Cloudflare sull'indirizzo IP 104.18.20.48, con hosting geolocalizzato a Toronto, Canada in base ai dati disponibili. I nameserver sono impostati su DNS gestito da Dynadot e DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la presenza di HTTPS è una funzionalità di sicurezza del trasporto di base e non dovrebbe essere considerata una prova di legittimità. La scansione ha rilevato solo un numero ridotto di asset statici e nessun file segnalato, ma la combinazione di un dominio registrato di recente, origine nascosta dietro infrastruttura reverse-proxy, DNSSEC non firmato e forti rilevazioni di phishing da parte di più motori di sicurezza può giustificare cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?