tzr-vdm4m.iris42.workers.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di tzr-vdm4m.iris42.workers.dev
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma workers.dev, associata ad applicazioni web serverless e alla distribuzione di contenuti ospitati sull'edge. Il modello di denominazione "tzr-vdm4m.iris42.workers.dev" non indica un marchio, un'organizzazione o un servizio pubblico riconoscibile, e i metadati disponibili non suggeriscono un sito web aziendale autonomo e consolidato.
In base al contesto di hosting, la pagina potrebbe far parte di una distribuzione temporanea, di un ambiente di test o di un endpoint web generato dinamicamente in esecuzione tramite l'infrastruttura Cloudflare. I dati della scansione non forniscono prove di un sito web convenzionale gestito da un'azienda con un branding chiaro o dettagli di proprietà pubblicati, quindi il suo scopo appare limitato e in qualche misura opaco sulla base delle informazioni disponibili.
Valutazione sicurezza di tzr-vdm4m.iris42.workers.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza, con rilevamenti che lo classificano in modo coerente come correlato al phishing. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, un indicatore più forte di un generico avviso euristico. Sebbene la scansione malware non abbia identificato file dannosi nel contenuto campionato, le pagine di phishing spesso si basano su moduli ingannevoli o reindirizzamenti piuttosto che su malware scaricabile, quindi una scansione dei file pulita non compensa in modo sostanziale i risultati correlati al phishing.
Esiste anche una preoccupazione reputazionale secondaria: l'indirizzo IP del dominio compare in una blocklist di reputazione email. Preso da solo, questo segnale costituirebbe una prova debole, ma in questo caso si accompagna ad ampi rilevamenti correlati al phishing e a un punteggio di affidabilità molto basso nel contesto della scansione. Il dominio ha diversi anni e utilizza HTTPS valido su una principale piattaforma di hosting, ma l'età e il TLS non riducono di per sé il rischio implicato dalle classificazioni di phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-28, ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.0. L'hosting sembra essere fornito tramite l'ambiente workers.dev di Cloudflare, che può essere utilizzato per applicazioni edge legittime ma anche per distribuzioni di breve durata o usa e getta. Il server web è identificato come Cloudflare, e anche i nameserver puntano a DNS gestito da Cloudflare.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nella scansione del contenuto fornita non sono stati identificati file dannosi, link esterni segnalati o iframe, ma ciò dovrebbe essere interpretato con cautela perché l'attività di phishing può essere presente anche quando l'ispezione dei file statici risulta pulita.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?