rr.twkohm.net
Categoria: Spam
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di rr.twkohm.net
Il dominio rr.twkohm.net sembra ospitare un sito web molto basilare costruito a partire da un template HTML/CSS disponibile pubblicamente. Il titolo della pagina, il branding visibile e le risorse collegate indicano un layout generico "Parallax Starter" con immagini stock, voci di navigazione segnaposto come Home, About, Services, Gallery e Contact, e riferimenti a siti web di risorse per template. In base allo screenshot e ai metadati, il sito non sembra presentare un'attività, un'organizzazione o un servizio propri chiaramente identificati.
Il dominio stesso è un sottodominio sotto twkohm.net piuttosto che un sito web autonomo con un proprio marchio, e il contenuto visibile appare più come un template predefinito o leggermente modificato che come un sito di produzione completo. Dai contenuti della pagina forniti non emergono una chiara identità dell'operatore, dettagli aziendali o uno scopo preciso. In termini pratici, questo tipo di pagina template minimale può essere usato per test, staging, hosting temporaneo o come front end usa e getta, sebbene l'intento esatto non possa essere confermato dalla sola scansione.
Valutazione sicurezza di rr.twkohm.net
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 13 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing, frode, spam o comunque dannoso. Inoltre, diversi fornitori di classificazione web hanno categorizzato il sito come phishing o correlato a frodi. Sebbene il contenuto della pagina mostrato nello screenshot sembri un template generico piuttosto che una pagina evidentemente destinata alla raccolta di credenziali, i siti di phishing possono talvolta usare pagine segnaposto o con poco contenuto, ruotare i contenuti o servire materiale diverso a visitatori diversi.
Il dominio è anche molto recente, avendo solo 28 giorni, non ha una classifica di traffico consolidata e il suo indirizzo IP è elencato in una blocklist di reputazione mail. Tale inserimento basato su DNS è un segnale più debole rispetto ai rilevamenti diretti di phishing, ma aggiunge comunque un piccolo elemento di cautela. Allo stesso tempo, la scansione malware non ha identificato file dannosi nella pagina campionata, e i principali controlli dei database di minacce per URL malware/phishing noti risultavano per il resto puliti al momento di questa scansione.
Nel complesso, il consenso multi-engine sul phishing e la categorizzazione correlata a frodi prevalgono sulla scansione pulita dei file e sulla pagina dall'aspetto generico. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido impostato per scadere il 2026-10-16. È ospitato su un server web Apache all'indirizzo IP 217.160.255.171 a Essen, Germania, e utilizza i nameserver ns1.pxymrg.info e ns2.pxymrg.info. DNSSEC sembra non essere firmato, il che non è insolito ma significa che non vi è alcuna protezione aggiuntiva dell'integrità DNS dalla validazione DNSSEC.
Dalle risorse della pagina fornite, il sito carica un numero ridotto di file template locali e comuni risorse di terze parti come web font, senza iframe segnalati e senza link esterni segnalati nella scansione fornita. Le principali preoccupazioni tecniche non sono quindi indicatori correlati a exploit nella pagina visibile, bensì la recente registrazione del dominio, i limitati segnali di identità e i più ampi riscontri reputazionali provenienti da molteplici motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?