tsycbw.posiak.click
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di tsycbw.posiak.click
Il dominio tsycbw.posiak.click sembra essere un sottodominio creato molto di recente sotto il dominio posiak.click, che utilizza un hostname casuale e non descrittivo anziché un nome di brand o di servizio riconoscibile. In base ai dati di scansione disponibili, non presenta chiari segnali di un normale sito web aziendale, mediatico, educativo o organizzativo, e non è stata identificata alcuna categoria di sito consolidata.
Le risorse osservate suggeriscono che la pagina potrebbe attualmente fornire una risposta di errore o segnaposto tramite l'infrastruttura Cloudflare, piuttosto che un sito web pubblico completamente sviluppato. In assenza di branding significativo, classificazione dei contenuti o ranking del traffico disponibili, questo dominio appare più coerente con un endpoint web transitorio o usa e getta che con un servizio autonomo maturo.
Valutazione sicurezza di tsycbw.posiak.click
Più motori di sicurezza hanno segnalato questo dominio al momento della scansione, con 10 su 91 che hanno riportato phishing o altri comportamenti dannosi. Questo livello di concordanza tra più motori è un segnale di avvertimento significativo, soprattutto se combinato con la registrazione molto recente del dominio, l'assenza di ranking del traffico e la struttura del sottodominio dall'aspetto casuale, tutti elementi che possono essere associati a campagne di abuso di breve durata. Sebbene la scansione malware non abbia identificato file dannosi nel piccolo insieme di risorse analizzate, questo risultato non prevale sulle più ampie rilevazioni di phishing.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento della scansione. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non hanno segnalato il dominio, ma l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, che è un segnale più debole e non prova di per sé un'attività dannosa del sito web. Anche così, il segnale più forte qui è il consenso multi-engine sul phishing piuttosto che l'inserimento basato su DNS.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è dietro l'infrastruttura Cloudflare e viene risolto in un indirizzo IP ospitato da CloudFlare, Inc. a Toronto, Canada. Ha presentato un certificato TLS valido emesso da Google Trust Services, con scadenza il 2026-11-13. Anche i nameserver puntano a Cloudflare, indicando che il dominio utilizza quel provider per DNS ed edge delivery.
Dal punto di vista della postura di sicurezza, DNSSEC sembra non essere firmato e il dominio è molto nuovo, con circa 70 giorni di vita. I link osservati fanno riferimento ad asset della pagina di errore di Cloudflare, il che può indicare che il sito stava restituendo uno stato di errore durante la raccolta anziché fornire contenuti applicativi stabili.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?