spring-disk-75bc.lixfaeeavflatrw.workers.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di spring-disk-75bc.lixfaeeavflatrw.workers.dev
Questo dominio è ospitato sulla piattaforma workers.dev, che è un ambiente serverless per applicazioni web comunemente utilizzato per distribuire app web leggere, reindirizzamenti, API e contenuti web temporanei. La struttura dell'hostname sembra generata automaticamente piuttosto che associata a un marchio, il che può indicare un sottodominio usa e getta o specifico per una campagna, anziché un sito web aziendale pubblico consolidato.
In base al contesto di scansione disponibile, non vi sono prove chiare che una organizzazione, un editore o un rivenditore convenzionale gestisca questa pagina sotto un'identità di marchio riconoscibile. Il dominio non sembra essere classificato tra i siti web ampiamente visitati e nei risultati della scansione non sono stati forniti metadati di categoria né un contesto aziendale visibile, rendendo difficile verificarne lo scopo sulla base dei soli dati passivi.
Valutazione sicurezza di spring-disk-75bc.lixfaeeavflatrw.workers.dev
Al momento della scansione, più motori di sicurezza hanno segnalato questo URL, con 9 su 91 che riportavano classificazioni di phishing o altre classificazioni malevole/sospette. Questo livello di concordanza è un segnale di avvertimento significativo, soprattutto perché i rilevamenti sono incentrati su comportamenti legati al phishing piuttosto che su una singola euristica isolata. Allo stesso tempo, il riepilogo della scansione malware non ha identificato file segnalati e i principali controlli dei database di minacce nei dati forniti non hanno riportato un elenco diretto di malware nei contenuti.
Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, il che può indicare problemi di reputazione legati allo spam sull'IP di hosting, sebbene questo segnale sia più debole dei rilevamenti diretti di phishing e non dimostri di per sé la presenza di contenuti web dannosi. Anche così, la combinazione di classificazioni ripetute di phishing, assenza di una presenza di traffico consolidata e modello di sottodominio generico dall'aspetto usa e getta aumenta l'incertezza. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-11-24. È servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 172.67.177.33, con nameserver e hosting Cloudflare anch'essi indicati. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista della revisione della sicurezza, l'infrastruttura stessa è mainstream, ma la legittimità dell'infrastruttura non dovrebbe essere considerata una prova dell'affidabilità del sito. Le principali preoccupazioni in questa scansione derivano da segnali reputazionali piuttosto che dalla sicurezza del trasporto: diversi motori di sicurezza hanno segnalato l'URL per phishing, mentre la pagina non mostrava file, link o iframe estratti nei dati di scansione forniti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?