sp15ct7-delvak-biz-mornik-frasel.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp15ct7-delvak-biz-mornik-frasel.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici e applicazioni web tramite l'infrastruttura di Cloudflare. Il formato dell'hostname appare autogenerato o specifico del progetto piuttosto che orientato al brand, e i dati di classificazione disponibili lo associano principalmente ad attività di phishing e frode piuttosto che a un sito web convenzionale aziendale, mediatico o informativo.
In base alla struttura del dominio e al contesto della scansione, questo non sembra essere un dominio di un brand mainstream rivolto ai consumatori. È più probabile che si tratti di un sottodominio temporaneo o in stile campagna ospitato presso un provider di piattaforma più grande, che può essere utilizzato per test legittimi ma anche per pagine ingannevoli di breve durata. Le categorie disponibili suggeriscono che la pagina potrebbe essere stata utilizzata in un contesto di social engineering al momento di questa scansione.
Valutazione sicurezza di sp15ct7-delvak-biz-mornik-frasel.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, e diversi provider di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Sebbene una scansione malware non abbia rilevato file dannosi nel set limitato di risorse analizzate, le pagine di phishing spesso si basano su contenuti ingannevoli e sul furto di credenziali piuttosto che su malware scaricabile, quindi una scansione dei file pulita non compensa in modo sostanziale i più ampi riscontri reputazionali.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non hanno segnalato il dominio al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, che costituisce un segnale cautelativo più debole piuttosto che una prova diretta di contenuti web dannosi. Anche così, il consenso multi-engine sul phishing è qui un indicatore molto più forte, soprattutto data l'assenza di un ranking di traffico consolidato e il formato sospetto del sottodominio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-10-07. È ospitato dietro Cloudflare sull'indirizzo IP 172.66.45.7, con nameserver Cloudflare e servizi di registrar in uso. DNSSEC risulta non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista dell'infrastruttura, il dominio sembra fare affidamento su un hosting edge condiviso piuttosto che su un branding origin dedicato. I link disponibili fanno riferimento a risorse di errore e challenge di Cloudflare, il che può indicare che la pagina analizzata fosse protetta da controlli a livello di piattaforma o stesse restituendo uno stato di errore/interstitial durante l'ispezione. Ciò non elimina le preoccupazioni reputazionali riflesse nei rilevamenti di phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?