tianxianc.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di tianxianc.com
tianxianc.com sembra essere un dominio registrato di recente, con un contesto pubblicamente visibile limitato e senza una classifica di traffico consolidata. Basandosi solo sul nome di dominio, non indica chiaramente un marchio, un'organizzazione o un servizio noto, e i dati della scansione non forniscono prove di un'attività, di un editore o di un sito web istituzionale pubblico e maturo.
Le informazioni di scansione disponibili suggeriscono che questo dominio possa essere attualmente utilizzato in modo ristretto o transitorio piuttosto che come proprietà web ampiamente riconosciuta. In assenza di metadati di categoria chiari, di link esterni visibili e di file on-page identificati dalla scansione malware, il sito sembra avere contenuti minimi, accesso limitato oppure una configurazione che non era pienamente osservabile al momento di questa scansione.
Valutazione sicurezza di tianxianc.com
I segnali di rischio più forti in questa scansione provengono da fonti di reputazione e rilevamento del phishing. Il dominio è stato segnalato da 11 su 90 motori di sicurezza, con più rilevamenti che lo descrivono come phishing o comunque dannoso. Inoltre, un importante database di phishing elencava il dominio al momento di questa scansione, il che aumenta materialmente la preoccupazione anche se un'altra scansione malware non ha segnalato file.
Sono presenti anche segnali di cautela di supporto oltre ai rilevamenti dei motori. Il dominio è molto nuovo, non ha una classifica di traffico significativa, è privo di una configurazione SSL/TLS valida o osservabile e il suo indirizzo IP è elencato in una blocklist di reputazione della posta. Sebbene una segnalazione di reputazione della posta basata su DNS da sola sarebbe un segnale più debole, in questo caso compare insieme a rilevamenti più ampi legati al phishing piuttosto che in isolamento.
Nel complesso, le prove disponibili suggeriscono che questo dominio possa essere associato al phishing o ad altre attività abusive. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio sembra essere ospitato su un'infrastruttura attribuita a Tencent Cloud Computing, con l'IP del server che risolve in 43.165.185.59 e dati di geolocalizzazione che indicano Tokyo, Giappone. I nameserver autorevoli sono ns1.onclouddns.com e ns2.onclouddns.com. DNSSEC sembra non essere firmato, cosa comune ma che significa che le risposte DNS non beneficiano di quel livello aggiuntivo di autenticità.
Una notevole preoccupazione tecnica è che SSL/TLS sembra non valido o mancante, senza dettagli del certificato confermati né informazioni sul protocollo disponibili al momento di questa scansione. Anche il software del server web non è stato identificato. In combinazione con la recente registrazione del dominio e la limitata struttura del sito osservabile, ciò riduce la fiducia nella legittimità operativa del sito.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?