st12.pimpbunny.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di st12.pimpbunny.com
st12.pimpbunny.com sembra essere un sottodominio che al momento mostra una pagina di destinazione predefinita del web server anziché un sito web pubblico completo. La pagina visibile indica che il sito è stato creato correttamente e che il file index predefinito può essere modificato o sostituito, il che comunemente indica uno spazio di hosting configurato di recente o inattivo.
In base al contenuto della pagina e ai metadati, questo host al momento non sembra fornire un servizio chiaro, un'identità di marca o una funzione aziendale. Potrebbe far parte di un'infrastruttura di dominio più ampia sotto pimpbunny.com, ma il sottodominio specifico st12 non mostra contenuti significativi per l'utente finale al momento di questa scansione.
La pagina fa riferimento anche a un link per il download di un pannello di controllo, il che è coerente con una configurazione generica del server o con un modello di hosting. In termini pratici, i visitatori che raggiungono questo indirizzo potrebbero vedere una distribuzione non completata o segnaposto anziché un sito web operativo.
Valutazione sicurezza di st12.pimpbunny.com
I risultati della scansione mostrano segnali contrastanti. Da un lato, 9 su 91 motori di sicurezza hanno segnalato questo sottodominio come dannoso o correlato al phishing, il che rappresenta un livello di rilevamento notevole e suggerisce che l'indirizzo potrebbe essere stato associato ad attività abusive. Inoltre, era presente una voce in un database di minacce, sebbene diversi importanti controlli di blacklist e database di minacce risultassero per il resto puliti al momento di questa scansione.
Dall'altro lato, la pagina attualmente visualizzata è solo una pagina di hosting predefinita generica, e la scansione malware non ha identificato file segnalati nel piccolo insieme di file esaminati. Detto ciò, le pagine segnaposto sui sottodomini non escludono necessariamente un uso improprio precedente, un abuso temporaneo o contenuti di phishing non pubblici che possono essere serviti in modo selettivo.
Poiché più motori di sicurezza indipendenti hanno segnalato il dominio e il punteggio di affidabilità pubblicato è molto basso, sarebbe opportuna cautela. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sottodominio è servito tramite l'infrastruttura Cloudflare e viene risolto in un indirizzo IP in Canada. Presenta un certificato SSL/TLS valido emesso da Google Trust Services, il che indica che HTTPS cifrato era disponibile al momento del test. La sola validità del certificato non dice nulla sulla legittimità del sito, ma significa che il traffico può essere cifrato durante il transito.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. Il server espone attualmente quella che sembra essere una pagina di installazione predefinita anziché un'applicazione personalizzata, il che può indicare una distribuzione incompleta, un host inattivo o un sottodominio riadattato. In combinazione con i rilevamenti correlati al phishing, questa configurazione potrebbe meritare un ulteriore esame.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?