orizonia.net
Categoria: Phishing And Other Frauds
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di orizonia.net
orizonia.net sembra presentarsi come un sito web legato alle criptovalute. In base allo screenshot, la pagina di destinazione mostra una richiesta di "Currency Selection" e fa riferimento alla visualizzazione dei saldi crypto, con uno sfondo pieno di icone in stile criptovaluta. Ciò suggerisce che il sito possa tentare di posizionarsi come wallet, portafoglio, exchange o interfaccia di accesso all'account per asset digitali.
Il dominio stesso non identifica chiaramente un'organizzazione nota e i metadati disponibili sono limitati. Il titolo della pagina "Loading..." e il contenuto visibile scarno forniscono poche informazioni verificabili su chi gestisca il sito, quale azienda ci sia dietro o quale servizio specifico offra. In base ai dati disponibili, sembra trattarsi di una proprietà web a tema crypto creata di recente con un'identificazione aziendale trasparente minima.
Valutazione sicurezza di orizonia.net
Molteplici segnali di scansione indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing, correlato a frodi o associato a malware. Inoltre, un fornitore di blacklist ha elencato il sito con un'etichetta generica di oggetto malevolo, mentre i principali database di contenuti malevoli mostrati nella scansione risultavano per il resto puliti in quel momento.
Anche il contesto aumenta le preoccupazioni. Il dominio è molto nuovo, con soli 47 giorni di vita, non ha una classifica di traffico consolidata e la pagina visibile offre soltanto un'interfaccia vaga a tema saldo crypto con informazioni identificative limitate. I siti a tema criptovalute registrati di recente sono comunemente utilizzati in campagne di furto di credenziali e mirate ai wallet, quindi questa presentazione può giustificare ulteriore cautela.
Sebbene una scansione malware non abbia segnalato file contrassegnati e in quella specifica scansione non siano stati rilevati link esterni, i dati reputazionali più ampi sono sostanzialmente negativi. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento della scansione, il che significa che il traffico può essere crittografato durante il transito, ma il solo HTTPS non verifica la legittimità. Il server sembra eseguire openresty e risolve all'indirizzo IP 104.168.101.28 a Buffalo, United States. Il dominio utilizza nameserver Cloudns e non ha la firma DNSSEC abilitata.
Dal punto di vista della postura di sicurezza, le principali preoccupazioni sono la registrazione molto recente del dominio, lo stato DNSSEC non firmato, i metadati limitati della pagina e i forti rilevamenti di phishing/malware da parte di più motori. Nel crawl fornito non sono stati identificati file malevoli, link esterni o iframe, ma ciò non supera gli indicatori reputazionali più ampi al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?