sp0ct-belrem-biz-delqok-lorvix.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp0ct-belrem-biz-delqok-lorvix.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici e applicazioni web tramite l'infrastruttura di Cloudflare. Il formato del nome host appare autogenerato o usa e getta piuttosto che orientato a un marchio, e i dati di classificazione disponibili associano il sito ad attività di phishing e frode anziché a un'azienda, un editore o un'organizzazione chiaramente identificabili.
In base alla struttura del dominio e al contesto della scansione, questo non sembra essere un sito web aziendale convenzionale o un servizio al consumatore consolidato. Le categorie fornite da più fornitori di classificazione web suggeriscono che la pagina possa essere destinata a imitare o supportare attività online ingannevoli, potenzialmente con esche a tema social media o raccolta di credenziali.
Valutazione sicurezza di sp0ct-belrem-biz-delqok-lorvix.pages.dev
Più motori di sicurezza indipendenti hanno segnalato questo dominio al momento della scansione, con 11 rilevamenti su 91 e diverse classificazioni che indicano comportamenti legati al phishing o alla frode. Sebbene la scansione dei file malware non abbia identificato file dannosi nei contenuti campionati, ciò non esclude un rischio di phishing, poiché le pagine per la raccolta di credenziali spesso si basano su semplici moduli HTML o su contenuti ospitati di breve durata anziché su malware scaricabile.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di contenuti malevoli nei dati forniti non hanno segnalato il dominio al momento della scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale di cautela più debole e non costituisce, di per sé, una prova di contenuti web dannosi. Anche così, il quadro più ampio qui è preoccupante perché più motori di sicurezza hanno associato indipendentemente il sito al phishing, il dominio non ha una classifica di traffico significativa e il nome host sembra generato automaticamente piuttosto che collegato a un'entità riconoscibile.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite l'infrastruttura di Cloudflare e viene risolto all'indirizzo IP 172.66.44.110, con hosting geolocalizzato a Toronto, Canada nei dati forniti. Presenta un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza il 2026-10-07. Un certificato valido aiuta a cifrare il traffico in transito, ma non dovrebbe essere considerato una prova di legittimità perché anche i siti ingannevoli usano comunemente HTTPS.
Il dominio è stato creato nel 2020 ed è registrato tramite CloudFlare, Inc., con nameserver su Cloudflare. DNSSEC risulta non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di questo ulteriore livello di autenticità. Nella scansione fornita a livello di pagina non sono stati identificati file dannosi né link esterni segnalati, il che suggerisce che la preoccupazione principale sia la reputazione e la classificazione come phishing piuttosto che la distribuzione manifesta di malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?