veeam-guxmtnwo.4webshare.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di veeam-guxmtnwo.4webshare.com
Questo dominio sembra essere un sottodominio ospitato sotto 4webshare.com piuttosto che un sito web primario autonomo. La pagina visibile è minimale e mostra solo un messaggio "Website under Construction", senza branding chiaro, dettagli aziendali, navigazione o contenuti pubblicati che ne spieghino lo scopo. In base al hostname, il sottodominio include il termine "veeam", che potrebbe fare riferimento a branding di software di backup o aziendale, ma la pagina stessa non fornisce informazioni sufficienti per confermare alcuna relazione ufficiale.
Poiché il sito attualmente presenta solo una pagina in stile segnaposto, potrebbe essere inattivo, incompleto o temporaneamente riadattato. Nella pagina non è indicata alcuna identità dell'operatore, e l'uso di una stringa di sottodominio dall'aspetto casuale limita ulteriormente la fiducia riguardo alla proprietà o all'uso previsto. In base ai contenuti disponibili, al momento di questa scansione non sembra trattarsi di un sito web aziendale pubblico completamente sviluppato.
Valutazione sicurezza di veeam-guxmtnwo.4webshare.com
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con più rilevamenti che descrivono l'URL come phishing o comunque dannoso. Sebbene una scansione malware non abbia segnalato file contrassegnati e il contenuto della pagina appaia scarno, i rilevamenti di phishing da parte di più motori costituiscono un segnale di avvertimento più forte rispetto a una scansione dei file pulita su una semplice pagina segnaposto.
I dati delle blacklist erano contrastanti. I principali controlli dei database di minacce mostrati qui non hanno rilevato inserimenti attivi, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale secondario più debole e non dimostra di per sé la presenza di contenuti web dannosi. Ulteriori elementi contestuali di preoccupazione includono la registrazione relativamente recente del dominio, l'assenza di un ranking di traffico, l'uso di un sottodominio ospitato anziché di un dominio dedicato e l'inclusione di un termine di un marchio noto nel hostname senza prove visibili di affiliazione ufficiale.
Nel complesso, questi risultati suggeriscono che il sito possa essere associato ad attività di phishing o impersonificazione, anche se lo screenshot attuale mostra solo una pagina in costruzione. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza a settembre 2026. È servito tramite infrastruttura Cloudflare sull'indirizzo IP 104.21.30.242, con nameserver Cloudflare e hosting geolocalizzato in Canada nei dati della scansione. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la presenza di HTTPS è positiva ma non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing usano comunemente certificati validi. La combinazione di fronting Cloudflare, una configurazione DNSSEC non firmata, un deployment recente basato su sottodominio e contenuti visibili limitati del sito può ridurre la trasparenza riguardo all'operatore sottostante al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?