tzr-oeknj.destiny72.workers.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di tzr-oeknj.destiny72.workers.dev
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma workers.dev, comunemente utilizzata per distribuire applicazioni web serverless e contenuti ospitati all'edge tramite l'infrastruttura Cloudflare. Il formato del nome host è generato automaticamente piuttosto che orientato al brand, e nei dati di scansione disponibili non vi è alcuna chiara identità pubblica che indichi un'azienda, un'organizzazione o un editore che vi sia dietro.
In base alla struttura del dominio e al contesto della scansione, questo URL potrebbe servire contenuti temporanei, programmatici o specifici di una campagna, piuttosto che un sito web convenzionale con un branding consolidato. Le risorse richiamate rimandano in gran parte a pagine di gestione degli errori e challenge di Cloudflare, il che suggerisce che la pagina analizzata potrebbe essere stata dietro un filtro di protezione, non disponibile al momento dell'accesso, oppure configurata in modo da esporre contenuti a livello di infrastruttura invece del normale contenuto del sito.
Valutazione sicurezza di tzr-oeknj.destiny72.workers.dev
Più motori di sicurezza hanno segnalato questo URL come phishing al momento della scansione, con 14 rilevamenti su 91. Questo livello di consenso è un segnale di avvertimento significativo, soprattutto perché i rilevamenti sono concentrati attorno a classificazioni relative al phishing piuttosto che a una singola euristica a bassa confidenza. Il dominio inoltre non ha alcun ranking di traffico misurabile nei dati forniti, il che può essere coerente con un'infrastruttura di campagna poco visibile o di breve durata.
Allo stesso tempo, alcuni altri controlli sono stati meno conclusivi: la scansione malware non ha identificato file segnalati, e i controlli sui principali database di minacce nei risultati forniti non hanno riportato inserimenti attivi per contenuti malware o phishing al momento di questa scansione. Tuttavia, l'indirizzo IP del dominio risultava presente in una blocklist di reputazione email, il che costituisce un segnale cautelativo minore ma non, di per sé, una prova di contenuti web dannosi.
Considerando nel complesso le prove disponibili, i rilevamenti di phishing da parte di più motori di sicurezza prevalgono sui risultati più puliti della scansione dei file. Sulla base di questi riscontri, questo sito web può presentare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 104.21.3.120, con un certificato TLS valido emesso da Google Trust Services e una data di scadenza del 2026-09-29. Il server web sembra essere Cloudflare e il dominio utilizza nameserver Cloudflare. DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Le risorse analizzate fanno principalmente riferimento ad asset relativi a challenge ed errori di Cloudflare, il che può indicare che la pagina fosse protetta, inaccessibile o restituisse uno stato di errore intermedio durante l'ispezione. Nella scansione limitata dei file non sono stati identificati file dannosi, ma le pagine di protezione a livello di infrastruttura non compensano i separati rilevamenti di phishing registrati da più motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?