rbcode.net
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di rbcode.net
Il dominio rbcode.net sembra essere una proprietà web molto minimale, senza un branding pubblico chiaro, un'identità aziendale o uno scopo dichiarato visibili dalla pagina acquisita. Lo screenshot mostra una risposta scarna che restituisce un semplice messaggio di errore in stile JSON ("Not found"), il che suggerisce che il dominio possa ospitare un endpoint API, un servizio backend, un'applicazione segnaposto o un sito web configurato in modo incompleto, piuttosto che una homepage convenzionale.
Basandosi solo sul nome di dominio, "rbcode" potrebbe plausibilmente essere collegato a software, coding o servizi di sviluppo, ma il contenuto della pagina disponibile non conferma tale interpretazione. Al momento di questa scansione non erano visibili dettagli sull'operatore, informazioni organizzative, descrizioni di prodotti o informazioni di contatto, quindi l'uso effettivo del dominio rimane poco chiaro sulla base dei dati disponibili.
Valutazione sicurezza di rbcode.net
Il segnale di rischio più forte in questa scansione è che il dominio è stato segnalato da 21 su 90 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, una blacklist ha elencato il dominio e l'indirizzo IP del dominio compare in una blocklist di reputazione mail. Sebbene una presenza in DNSBL da sola sia un segnale più debole e possa riflettere la reputazione email o di hosting condiviso piuttosto che il contenuto del sito web, il più ampio consenso multi-engine sul phishing aumenta materialmente la preoccupazione.
Anche altri elementi di contesto tendono al negativo. Il dominio è molto nuovo, con 71 giorni di età, ha contenuti visibili limitati e la pagina acquisita non presenta un normale sito web aziendale o informativo. Sebbene la scansione malware non abbia segnalato file contrassegnati al momento della scansione e alcuni database di minacce risultassero puliti, questi segnali più rassicuranti sono qui superati dal gran numero di rilevazioni di phishing tra motori di sicurezza indipendenti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-11-22. Utilizza nameserver Cloudflare, DNSSEC sembra non firmato e l'IP del server risolto era 72.56.17.209, ospitato da Timeweb ad Amsterdam, Paesi Bassi. La stringa del server web riportata era "api/1.0," il che può indicare una distribuzione in stile API o un servizio backend personalizzato.
Dal punto di vista della postura di sicurezza, la presenza di TLS è positiva ma non dovrebbe essere considerata di per sé un segnale di affidabilità. La combinazione di un dominio registrato di recente, un output di pagina scarno in stile errore, DNSSEC non firmato e forti rilevazioni di phishing da parte di più motori di sicurezza suggerisce che l'infrastruttura possa richiedere un ulteriore esame.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?