urshort.live
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di urshort.live
urshort.live sembra essere un servizio di accorciamento URL o di reindirizzamento di link in base al suo nome di dominio, con "urshort" che suggerisce link abbreviati e l'estensione ".live" spesso usata per servizi web generici. I siti di questo tipo in genere consentono agli utenti di convertire lunghi indirizzi web in link più brevi e più facili da condividere per messaggistica, social media o campagne.
In base ai dati disponibili sul dominio e sull'infrastruttura, il sito sembra essere gestito in modo indipendente piuttosto che collegato a una piattaforma mainstream ampiamente riconosciuta. È ospitato dietro un livello di reverse-proxy o di protezione e utilizza nameserver Cloudflare, cosa comune per piccoli servizi web e domini lanciati di recente. Il dominio è relativamente nuovo, il che può rendere la valutazione della reputazione più dipendente dai risultati della scansione corrente che da una cronologia operativa di lungo periodo.
Valutazione sicurezza di urshort.live
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, con diversi che lo classificano come phishing, malware o comunque dannoso. Sebbene una scansione malware abbia riportato l'assenza di file segnalati, tale risultato non prevale sul più ampio consenso multi-engine, soprattutto in presenza di rilevamenti legati al phishing.
I dati di blacklist e reputazione erano misti piuttosto che del tutto puliti. I principali database di minacce focalizzati sui contenuti nella scansione fornita non hanno riportato inserimenti, ma l'indirizzo IP del dominio risultava inserito in una blocklist di reputazione mail e un'ulteriore fonte di blacklist ha restituito un inserimento generico come oggetto dannoso. Anche il dominio è relativamente nuovo, il che può aumentare l'incertezza perché i domini più recenti possono accumulare dati reputazionali meno stabili.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza nel 2026, il che indica che HTTPS era configurato al momento della scansione. Il suo DNS utilizza nameserver Cloudflare, mentre il server web sembra trovarsi dietro l'infrastruttura DDoS-Guard ed essere ospitato tramite Iqweb LLC su un IP geolocalizzato in Belize. Questa configurazione a livelli può essere usata per normali finalità di prestazioni o protezione, ma può anche rendere meno trasparente l'attribuzione dell'origine.
DNSSEC sembra non firmato, quindi nei dati forniti non è visibile alcuna validazione basata su DNSSEC. La scansione malware fornita non ha identificato file dannosi, link esterni o iframe, ma qui la preoccupazione più rilevante deriva dall'elevato numero di rilevamenti da parte dei motori di sicurezza e dai segnali reputazionali orientati al phishing, piuttosto che dai soli riscontri a livello di file della pagina.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?