sock-zizifn-us.pennyphd.workers.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sock-zizifn-us.pennyphd.workers.dev
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma workers.dev, che è un ambiente di hosting serverless gestito da Cloudflare. Il modello di denominazione "sock-zizifn-us" non indica chiaramente un brand, un'organizzazione o un servizio riconoscibile, e i dati della scansione non forniscono prove dell'esistenza di un sito web aziendale convenzionale, di un editore o di un operatore istituzionale dietro di esso.
In base alle risorse della pagina e ai dettagli dell'infrastruttura disponibili, l'URL potrebbe distribuire contenuti transitori o specifici dell'applicazione tramite la rete edge di Cloudflare, anziché funzionare come un sito web autonomo consolidato da tempo. L'hostname workers.dev è comunemente utilizzato per script personalizzati, web app leggere, reindirizzamenti e distribuzioni temporanee, quindi lo scopo esatto di questo specifico sottodominio può variare nel tempo.
Valutazione sicurezza di sock-zizifn-us.pennyphd.workers.dev
Al momento della scansione, più motori di sicurezza hanno segnalato questo URL, con 14 rilevamenti su 91 e con la maggior parte di tali classificazioni che indicavano preoccupazioni legate al phishing. Questo livello di concordanza tra più motori è un segnale di avvertimento significativo, in particolare per un sottodominio su una piattaforma di hosting condiviso dove pagine di breve durata possono essere create rapidamente. Sebbene una scansione malware non abbia identificato file dannosi e diversi database di blacklist incentrati sui contenuti risultassero puliti, questi segnali non superano il più ampio consenso relativo al phishing nei risultati di scansione disponibili.
Esiste anche una lieve preoccupazione reputazionale secondaria perché l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta al momento della scansione. Di per sé, questo tipo di elenco costituirebbe una prova debole, ma in questo caso compare insieme a sostanziali rilevamenti legati al phishing da parte di più motori di sicurezza. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite l'infrastruttura Cloudflare e presentava un certificato SSL valido emesso da Google Trust Services, il che suggerisce che HTTPS fosse configurato correttamente al momento del test. L'IP del server risolto era 188.114.96.0, ospitato da CloudFlare, Inc., con posizione segnalata a Toronto, Canada. Il dominio utilizza nameserver Cloudflare e sembra fare affidamento sulla piattaforma edge di Cloudflare piuttosto che su un tradizionale server origin esposto direttamente.
DNSSEC è stato segnalato come unsigned, il che non è insolito ma significa che le risposte DNS potrebbero non disporre di quel livello aggiuntivo di protezione dell'autenticità. Nella scansione della pagina fornita non sono stati identificati file dannosi, link esterni segnalati o iframe, ma i dati reputazionali più ampi indicano comunque cautela a causa del numero di rilevamenti legati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?