sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici e applicazioni web tramite l'infrastruttura di Cloudflare. L'hostname stesso appare generato automaticamente o usa e getta piuttosto che orientato a un marchio, e i dati di classificazione disponibili lo associano ad attività di phishing e frode piuttosto che a un sito web aziendale, mediatico o informativo convenzionale.
In base al modello del dominio, al contesto di hosting e alla categorizzazione di terze parti, questo non sembra essere una proprietà web con marchio consolidata da tempo. Piuttosto, potrebbe trattarsi di una pagina temporanea o di tipo campagna distribuita su un sottodominio di cloud hosting, un modello talvolta osservato con landing page di breve durata, tentativi di impersonificazione o altri contenuti web ingannevoli.
Valutazione sicurezza di sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 11 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come contenuto di phishing o correlato a frodi. Sebbene una scansione malware non abbia rilevato file dannosi nelle risorse della pagina campionate, le pagine di phishing spesso si basano su moduli ingannevoli o impersonificazione piuttosto che su malware scaricabile, quindi una scansione dei file pulita non compensa in modo sostanziale i riscontri reputazionali.
I risultati delle blacklist erano contrastanti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non riportavano inserimenti al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, la combinazione di rilevamenti di phishing da parte di più motori, assenza di una presenza di traffico consolidata e modello di sottodominio dall'aspetto usa e getta suggerisce un rischio elevato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority principale, con scadenza indicata come 2026-10-07. È servito tramite l'infrastruttura di Cloudflare sull'indirizzo IP 188.114.97.2, con nameserver di Cloudflare e hosting a Toronto, Canada. Il dominio ha circa cinque anni, il che è più vecchio di molti domini di phishing usa e getta, ma poiché si tratta di un ambiente di sottodomini ospitati, la sola età potrebbe non riflettere l'età o la legittimità del contenuto specifico della pagina.
DNSSEC non è firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Le risorse collegate osservate erano principalmente asset di gestione degli errori e challenge di Cloudflare, e nei dati di scansione forniti non sono stati segnalati file o iframe contrassegnati. La principale preoccupazione tecnica qui deriva dai segnali di reputazione e classificazione piuttosto che da payload malware rilevati o da componenti della pagina palesemente compromessi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?