traveni-gld-felzora-r2t5pk64.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di traveni-gld-felzora-r2t5pk64.pages.dev
Questo dominio sembra essere una proprietà web ospitata su Cloudflare Pages che utilizza un sottodominio sotto pages.dev dall'aspetto generato casualmente. In base ai dati di categorizzazione disponibili, potrebbe essere stato usato per presentare contenuti associati a temi dei social media, sebbene il modello di denominazione non suggerisca un brand, un'organizzazione o un servizio pubblico di lunga data consolidati. Anche l'assenza di un ranking di traffico suggerisce che non si tratti di un sito web mainstream ampiamente visitato.
Il contesto della scansione indica che probabilmente si tratta di una distribuzione a scopo singolo o temporanea piuttosto che di un sito web aziendale convenzionale. I sottodomini pages.dev sono comunemente usati per siti statici, ambienti di test e pagine ospitate leggere, quindi l'infrastruttura in sé non è insolita; tuttavia, il formato specifico del sottodominio e le classificazioni correlate al phishing nei dati della scansione suggeriscono che questa particolare pagina possa essere stata configurata per un uso ingannevole o di breve durata.
Valutazione sicurezza di traveni-gld-felzora-r2t5pk64.pages.dev
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 17 su 91 motori di sicurezza, con classificazioni ripetute relative a phishing e frode, e anche diverse fonti di classificazione web lo hanno categorizzato in modo simile. Sebbene una scansione malware abbia riportato l'assenza di file infetti, ha comunque associato il dominio e alcune risorse collegate a un'euristica generica di oggetto malevolo, il che aumenta la cautela complessiva anziché compensare il consenso più ampio.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali controlli sui contenuti malevoli qui mostrati non hanno segnalato alcuna presenza in elenco al momento della scansione, ma l'indirizzo IP del dominio risultava presente in una mail-reputation blocklist, e un'ulteriore fonte di blacklist ha anch'essa registrato un elenco generico di oggetto malevolo. Il dominio ha diversi anni, il che talvolta può ridurre le preoccupazioni, ma la sola anzianità non supera un forte consenso multi-engine sul phishing, soprattutto per un sottodominio ospitato che può essere riutilizzato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream, ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.201, con nameserver e servizi di registrar Cloudflare. La validità del certificato suggerisce che il trasporto cifrato fosse disponibile al momento della scansione, sebbene non siano stati forniti i dettagli specifici del protocollo TLS.
DNSSEC risulta non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. La configurazione di hosting su una grande piattaforma edge può rendere la distribuzione semplice e scalabile, ma può anche consentire la rapida creazione di pagine di breve durata. Nella scansione dei file non sono state mostrate prove dirette di malware lato server, tuttavia in questo caso i rilevamenti più ampi di phishing restano l'indicatore di rischio tecnico più significativo.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?