poelx.kareemej.com
Categoria: Suspicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di poelx.kareemej.com
poelx.kareemej.com sembra essere un sottodominio ospitato sotto kareemej.com piuttosto che un sito web primario autonomo. In base ai dati di classificazione disponibili, potrebbe essere associato ad attività web sospette o fraudolente, e una fonte di classificazione web lo etichetta in una categoria correlata al phishing. La struttura del percorso visibile nell'URL raccolto suggerisce che la pagina potrebbe utilizzare un livello di challenge o di controllo degli accessi fornito tramite un servizio di content delivery e protezione.
Dai soli dati della scansione sono disponibili informazioni pubbliche limitate sull'operatore di questo sottodominio. Il dominio è relativamente nuovo, non presenta alcuna classificazione del traffico osservata nei dati forniti e non mostra informazioni aziendali o organizzative sufficienti per identificare un operatore legittimo chiaro. In termini pratici, questo sembra essere un endpoint web poco visibile il cui scopo non può essere verificato con sicurezza sulla sola base dell'istantanea della scansione.
Valutazione sicurezza di poelx.kareemej.com
Diversi segnali in questa scansione suggeriscono cautela. Il dominio è stato segnalato da 4 su 91 motori di sicurezza, incluse classificazioni di phishing e sospetto, mentre controlli più ampi su blacklist e database di minacce non hanno rilevato inserimenti al momento di questa scansione. Questo schema misto può verificarsi con domini più nuovi o meno visibili, ma i rilevamenti correlati al phishing da parte di più motori di sicurezza rappresentano comunque una preoccupazione significativa.
Anche il contesto aggiuntivo aumenta il rischio. Il dominio ha solo 105 giorni, non è classificato nei dati di traffico forniti e si trova su un sottodominio che offre poche informazioni identificative sul suo operatore o sul suo scopo. Sebbene la scansione malware non abbia rilevato file dannosi e i principali database di minacce fossero puliti al momento di questa scansione, questi risultati puliti non compensano pienamente i rilevamenti dei motori correlati al phishing e i limitati segnali di affidabilità.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite l'infrastruttura Cloudflare e viene risolto in un indirizzo IP associato a tale provider a Toronto, Canada. Utilizza un certificato SSL Let's Encrypt valido, il che indica che il supporto HTTPS cifrato era presente al momento della scansione, sebbene la versione esatta del protocollo negoziato non sia stata fornita. Anche i nameserver puntano a DNS gestito da Cloudflare.
Dal punto di vista della configurazione di sicurezza, DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare della convalida DNSSEC. Nell'istantanea della scansione malware fornita non sono stati identificati file dannosi, link esterni segnalati o problemi basati su iframe, ma la combinazione di un dominio molto nuovo, attribuzione limitata e rilevamenti da parte di più motori di sicurezza rimane qui la preoccupazione più rilevante.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?