sp4ct-yardorin-biz8-zorex-damik.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp4ct-yardorin-biz8-zorex-damik.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev, comunemente utilizzata per siti web statici e distribuzioni di web app erogate tramite l'infrastruttura Cloudflare. L'hostname stesso appare generato automaticamente o assemblato casualmente piuttosto che associato a un marchio, e dai dati della scansione non emerge alcuna chiara indicazione che rappresenti un'attività commerciale, un editore o un'organizzazione consolidati con un'identità pubblica riconoscibile.
In base alle informazioni disponibili, il sito non presenta una chiara categoria tematica né un normale branding del sito web. I link raccolti rimandano principalmente a risorse di gestione degli errori e challenge di Cloudflare, il che suggerisce che la pagina analizzata potrebbe aver mostrato una pagina di infrastruttura o di controllo degli accessi anziché un sito web per utenti finali pienamente visibile al momento dell'ispezione.
Valutazione sicurezza di sp4ct-yardorin-biz8-zorex-damik.pages.dev
Il segnale più forte in questa scansione è che il dominio è stato segnalato da 14 su 91 motori di sicurezza, con molte di tali rilevazioni che lo classificavano come phishing o comunque dannoso al momento della scansione. Questo livello di concordanza tra più motori è un segnale di avvertimento significativo, soprattutto per un dominio senza un ranking di traffico consolidato e con un hostname non associato a un marchio e dall'aspetto irregolare. Sebbene una scansione malware abbia riportato l'assenza di file segnalati, le scansioni basate sui file e le rilevazioni di phishing basate sulla reputazione misurano aspetti diversi, quindi una scansione dei file pulita non compensa le diffuse rilevazioni legate al phishing.
I risultati delle blacklist e dei database di minacce erano contrastanti anziché del tutto puliti. I principali database di contenuti malevoli presenti nei dati forniti non riportavano un'inclusione al momento della scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Questa inclusione basata su DNS è un segnale più debole rispetto alle rilevazioni di phishing e può riflettere un'infrastruttura condivisa o la reputazione email piuttosto che il contenuto del sito web, ma aggiunge comunque un piccolo elemento di cautela.
Nel complesso, la combinazione di rilevazioni di phishing sostanziali da parte di più motori, assenza di una chiara identità legittima del sito e contesto di fiducia molto basso suggerisce un rischio elevato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-10-19, ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.185. L'hosting tramite una grande CDN può migliorare disponibilità e crittografia, ma di per sé non indica legittimità perché sia i siti benigni sia quelli abusivi possono utilizzare la stessa piattaforma. Il server web è stato identificato come Cloudflare, e anche i nameserver puntano a DNS gestito da Cloudflare.
DNSSEC appare non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. La scansione malware fornita non ha segnalato file dannosi né link esterni segnalati, e gli URL osservati erano limitati a risorse correlate a Cloudflare. La principale preoccupazione tecnica in questo caso deriva dalle rilevazioni di phishing basate sulla reputazione piuttosto che da evidenti indicatori di malware a livello di file.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?