qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Questo dominio è un sottodominio ospitato sulla piattaforma workers.dev, comunemente utilizzata per distribuire applicazioni web serverless ed endpoint web temporanei tramite l'infrastruttura Cloudflare. La struttura dell'hostname è insolitamente lunga e dall'aspetto generato automaticamente, e incorpora la stringa "chris-titanbooths-com-s-account", il che può suggerire che sia stato creato per una campagna specifica, uno spazio dei nomi di account o un progetto delegato, piuttosto che come sito web principale di un marchio rivolto al pubblico.
In base al contesto di scansione disponibile, il sito non sembra rappresentare un'attività autonoma ben consolidata né una piattaforma di contenuti. Non è classificato nelle principali misurazioni del traffico e le fonti di classificazione non hanno fornito metadati di categoria chiari. Considerati i rilevamenti correlati al phishing e l'uso di un sottodominio ospitato anziché di un dominio dedicato e brandizzato, questo endpoint appare più coerente con una pagina web transitoria o una distribuzione in stile campagna che con un sito web convenzionale a lungo termine.
Valutazione sicurezza di qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Più motori di sicurezza hanno segnalato questo URL al momento di questa scansione, con 17 rilevamenti su 91 che identificano phishing, malware o altri comportamenti sospetti. Questo livello di concordanza è un segnale di avvertimento significativo, soprattutto perché i rilevamenti sono concentrati su classificazioni relative al furto di credenziali e a siti dannosi, piuttosto che su una singola euristica isolata. Il dominio inoltre non ha una classificazione di traffico significativa, il che può aumentare ulteriormente l'incertezza se combinato con una struttura di sottodominio dall'aspetto usa e getta.
Allo stesso tempo, alcuni altri controlli erano puliti: la scansione malware a livello di pagina non ha identificato file segnalati e diversi importanti database di minacce non elencavano il dominio al momento della revisione. Tuttavia, l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale più debole rispetto a elenchi diretti di phishing o malware ma che vale comunque la pena notare. Nel complesso, il segnale più forte qui è il consenso multi-engine sul phishing piuttosto che la scansione pulita dei file. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da Google Trust Services, con scadenza indicata come 2026-11-02, ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 172.67.164.170. Sia il server web sia l'hosting sembrano essere forniti da Cloudflare, e il dominio utilizza nameserver Cloudflare. DNSSEC risulta non firmato al momento di questa scansione.
Da un punto di vista tecnico, l'infrastruttura stessa è comune e ampiamente utilizzata, ma questo di per sé non indica legittimità. La combinazione di un sottodominio ospitato su workers.dev, un hostname dall'aspetto insolitamente generato, l'assenza di una classificazione del traffico e rilevamenti sostanziali correlati al phishing può indicare una distribuzione usa e getta o basata su campagne. Nella scansione limitata dei file non sono stati identificati file dannosi, ma ciò non esclude contenuti di phishing o abusi di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?