olsi5.xyz
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di olsi5.xyz
olsi5.xyz sembra essere un sito web registrato molto di recente sul dominio di primo livello .xyz, con poche informazioni identificative pubblicamente visibili. In base ai metadati disponibili, il sito non presenta un titolo o una descrizione della pagina chiari e non vi è alcuna indicazione evidente di un'attività commerciale, organizzazione o editore legittimo che lo gestisca.
Più fonti di classificazione web categorizzano il dominio come phishing o correlato a frodi. Il nome di dominio stesso è breve, non descrittivo e non sembra corrispondere a un marchio o servizio riconoscibile, caratteristica che talvolta si riscontra con domini usa e getta o di breve durata impiegati per campagne ingannevoli.
Poiché i metadati della pagina sono di fatto vuoti e nei risultati della scansione non è stato fornito alcun contenuto significativo presente nella pagina, lo scopo dichiarato del sito non può essere verificato in modo indipendente sulla base dei dati disponibili. In base all'età del dominio, al modello di denominazione e alle categorizzazioni di terze parti, sembra più probabile che sia associato ad attività ingannevoli o abusive piuttosto che a un sito web pubblico trasparente.
Valutazione sicurezza di olsi5.xyz
I risultati della scansione mostrano un profilo di rischio notevolmente elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno etichettato come phishing, correlato a frodi o comunque non raccomandato. Questo livello di concordanza tra più motori è un forte segnale di avvertimento, in particolare quando i rilevamenti sono incentrati sul phishing piuttosto che su una singola euristica a bassa confidenza.
Anche il contesto aggiuntivo desta preoccupazione. Il dominio è molto nuovo, non ha una classifica di traffico significativa e fornisce quasi nessun metadato identificativo della pagina. Sebbene alcuni controlli su blacklist siano risultati puliti, era presente una voce in un database di minacce, il che significa che il dominio non risultava uniformemente pulito in tutte le fonti di reputazione al momento della revisione. La scansione malware non ha identificato file segnalati, ma ciò non supera il più ampio consenso correlato al phishing proveniente da più motori di sicurezza.
Nel complesso, le prove disponibili suggeriscono che il sito possa essere coinvolto in furto di credenziali, frodi o altre attività ingannevoli. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido, il che indica che HTTPS era configurato al momento della scansione. Tuttavia, la sola presenza di TLS non dovrebbe essere considerata una prova di legittimità, poiché sia i siti benigni sia quelli abusivi utilizzano comunemente certificati gratuiti. Il dominio è relativamente nuovo, DNSSEC sembra non firmato e i metadati della pagina sono vuoti, il che può indicare una distribuzione minima o usa e getta.
I dettagli dell'infrastruttura mostrano hosting sull'IP 45.147.197.100 nei Paesi Bassi, con un server web identificato come ddos-guard e nameserver sotto la rete zomro. Nella snapshot della scansione fornita non sono stati identificati file dannosi, link esterni o iframe, ma il forte consenso di rilevamento correlato al phishing rimane la principale preoccupazione tecnica.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?