twltter.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di twltter.com
twltter.com sembra essere un dominio web che viene associato da più fonti di classificazione ad attività legate al phishing, sebbene un classificatore lo abbia anche etichettato come dominio di pagine personali ospitate e un altro lo abbia categorizzato più in generale sotto tecnologia. Il nome di dominio somiglia molto al modello ortografico di un importante marchio di social media, il che può indicare un tentativo di attirare visitatori che digitano o leggono male un indirizzo familiare.
In base alla stringa del dominio e ai dati di categorizzazione disponibili, questo sito non sembra rappresentare un'attività, un editore o un servizio autonomo chiaramente consolidato con un operatore pubblico identificabile nei dettagli della scansione forniti. L'assenza di un posizionamento nel traffico e la somiglianza con il nome di una piattaforma nota possono costituire un contesto rilevante nel valutare come il dominio venga utilizzato al momento di questa scansione.
Valutazione sicurezza di twltter.com
Diversi motori di sicurezza hanno segnalato questo dominio al momento di questa scansione, con 6 rilevamenti su 91 complessivi. Le etichette riportate includevano classificazioni come phishing, malicious e suspicious, mentre controlli più ampi nei database di minacce non hanno mostrato inserimenti nelle principali blocklist di contenuti malevoli qui fornite. Una fonte in stile blacklist ha comunque registrato un inserimento generico di oggetto malevolo, il che aggiunge un elemento di cautela anche se la scansione del file malware in sé non ha identificato file segnalati.
Il dominio inoltre somiglia molto a x.com nella grafia, il che può indicare una configurazione imitativa destinata a trarre vantaggio dalla confusione degli utenti. Questo segnale è rilevante perché i domini imitativi ingannevoli o riadattati di recente non sempre attivano immediatamente ogni blacklist. Sebbene il dominio sia relativamente vecchio e abbia un certificato TLS valido, l'età e il solo HTTPS non riducono la rilevanza di molteplici rilevamenti legati al phishing e della somiglianza con una destinazione nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio è stato registrato nel 2017 e sembra utilizzare un certificato SSL Let's Encrypt valido con scadenza a settembre 2026. Si risolve in un IP ospitato da Linode a Frankfurt am Main, Germany. Il software del server web e il protocollo negoziato non sono stati identificati nei dati di scansione forniti.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di autenticità. La scansione malware fornita non ha identificato file malevoli, link esterni, domini referenziati o iframe, ma questo risultato limitato dovrebbe essere considerato insieme ai separati rilevamenti di phishing da più motori e al modello di denominazione imitativo del dominio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?