sp5ct-borel-biz8-kurex-sanim.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp5ct-borel-biz8-kurex-sanim.pages.dev
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici tramite l'infrastruttura di hosting di Cloudflare. Il nome host stesso non indica un marchio, un'organizzazione o un servizio pubblico riconoscibile, e i dati della scansione non forniscono prove di un'azienda, un editore o un'istituzione chiaramente identificati che lo gestiscano.
In base alle informazioni disponibili, il sito potrebbe essere una distribuzione web temporanea o usa e getta piuttosto che un sito web con marchio consolidato da tempo. L'assenza di una classificazione del traffico e la mancanza di metadati di categoria chiari suggeriscono che potrebbe avere una visibilità pubblica limitata o uno scopo mirato ristretto al momento di questa scansione.
Valutazione sicurezza di sp5ct-borel-biz8-kurex-sanim.pages.dev
Durante la scansione, più motori di sicurezza hanno segnalato questo dominio, con 12 su 91 che hanno riportato indicatori di phishing o di altri comportamenti dannosi. Questo livello di concordanza è un segnale di avvertimento significativo, soprattutto perché i rilevamenti sono incentrati su classificazioni legate al phishing piuttosto che su una singola euristica isolata. Sebbene una scansione malware non abbia identificato file dannosi nella pagina stessa, la pulizia a livello di file non esclude il furto di credenziali, pagine di accesso ingannevoli o contenuti di phishing di breve durata.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento di questa scansione. Diversi importanti database di minacce incentrati sui contenuti non elencavano il dominio, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole e non prova di per sé attività dannose del sito web. Anche così, il quadro reputazionale più ampio rimane preoccupante a causa del consenso multi-engine sul phishing, della mancanza di un'identità del sito consolidata e dello stato non classificato.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio è servito tramite l'infrastruttura Cloudflare e presenta un certificato SSL/TLS valido emesso da Google Trust Services, con validità del certificato estesa fino al 2026. L'hosting sembra essere fornito tramite la rete di Cloudflare e l'IP del server risolto è associato a tale piattaforma a Toronto, Canada. Il dominio esiste da diversi anni, il che talvolta può indicare persistenza, sebbene la sola anzianità non riduca il rischio di phishing quando i segnali reputazionali sono negativi.
DNSSEC sembra non essere firmato al momento di questa scansione. Nella scansione malware a livello di pagina non sono stati identificati file dannosi né link esterni segnalati, ma ciò dovrebbe essere interpretato con cautela perché le pagine di phishing possono essere tecnicamente semplici e comunque dannose. La preoccupazione tecnica più forte in questo caso è il modello di rilevamento basato sulla reputazione piuttosto che malware incorporato nelle risorse del sito scaricabili.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?