qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici e front end di applicazioni web tramite l'infrastruttura di Cloudflare. L'hostname sembra generato casualmente piuttosto che associato a un marchio, e i dati della scansione non indicano una chiara identità aziendale, il nome di un'organizzazione o un servizio pubblico consolidato associato ad esso.
In base alle risorse della pagina disponibili, il sito sembra servire asset di errore o challenge correlati a Cloudflare piuttosto che un sito web di contenuti pienamente sviluppato. Ciò può accadere quando viene sottoposta a scansione una pagina temporanea, una pagina bloccata, una distribuzione configurata in modo errato o un'app web con accesso limitato. In termini pratici, questo dominio sembra essere un endpoint web ospitato a basso profilo piuttosto che un sito web consumer riconoscibile o il portale ufficiale di un'organizzazione.
Valutazione sicurezza di qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Il segnale più forte in questa scansione è che il dominio è stato segnalato da 12 su 91 motori di sicurezza, con rilevamenti che lo classificano in gran parte come phishing. Questo livello di accordo tra più motori è un indicatore di rischio significativo, soprattutto per un dominio senza una classifica di popolarità misurabile e senza un'evidente identità di marchio pubblica. Sebbene la scansione dei file malware non abbia rilevato file dannosi nei contenuti campionati, le pagine di phishing spesso si basano su moduli ingannevoli o interfacce clonate piuttosto che su malware scaricabile, quindi una scansione dei file pulita non compensa in modo sostanziale i rilevamenti relativi al phishing.
Per il resto, i risultati delle blacklist e dei database di minacce erano per lo più puliti al momento di questa scansione, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta. Questo segnale è più debole dei rilevamenti diretti di phishing e può riflettere una reputazione più ampia dell'IP piuttosto che il contenuto del sito web, tuttavia aggiunge comunque un piccolo elemento di cautela. Anche il punteggio di affidabilità molto basso fornito con la scansione è coerente con il quadro di rischio più ampio.
Sulla base di questi risultati, questo sito web può presentare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-11-11. È servito tramite l'infrastruttura di Cloudflare sull'indirizzo IP 188.114.96.2, con anche nameserver di Cloudflare e dettagli del registrar presenti. La posizione di hosting è riportata come Toronto, Canada.
Dal punto di vista della configurazione, DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Dai dati forniti non emerge alcun grave problema di sicurezza del trasporto, ma l'uso di un sottodominio ospitato generico e di un'infrastruttura edge può rendere più difficile l'attribuzione quando si valuta chi gestisce effettivamente i contenuti dietro il sito.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?