vormela-kxt-felrani-r5t9hq72.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di vormela-kxt-felrani-r5t9hq72.pages.dev
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici tramite l'infrastruttura di hosting di Cloudflare. L'hostname stesso ha una struttura casuale e non identifica chiaramente un'azienda, un'organizzazione o un marchio rivolto al pubblico, il che può rendere difficile determinare lo scopo previsto del sito dal solo nome di dominio.
In base al contesto di scansione disponibile, il sito non presenta chiari dettagli di identità organizzativa e sembra fare affidamento su un'infrastruttura gestita da Cloudflare per la distribuzione e la protezione. Il dominio esiste da diversi anni come proprietà pages.dev, ma il modello di denominazione e la mancanza di un branding riconoscibile suggeriscono che possa trattarsi di una distribuzione web temporanea o usa e getta piuttosto che di un sito web autonomo consolidato.
Valutazione sicurezza di vormela-kxt-felrani-r5t9hq72.pages.dev
Al momento della scansione, più motori di sicurezza hanno segnalato questo dominio come phishing, con 9 motori su 91 che hanno riportato rilevamenti dannosi correlati al phishing. Questo livello di concordanza tra più motori è un segnale di avvertimento significativo, soprattutto per un sito senza una classifica di traffico consolidata e con un sottodominio non descrittivo dall'aspetto generato casualmente. Sebbene una scansione malware abbia riportato l'assenza di file segnalati, la pulizia a livello di file non esclude un comportamento di phishing, che spesso dipende più dal contenuto della pagina, dai moduli e dalle tattiche di ingegneria sociale che da malware scaricabile.
I dati delle blacklist erano contrastanti al momento della scansione. I principali database di minacce focalizzati sui contenuti nei risultati forniti non riportavano un'inclusione, ma l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist. Questo tipo di inclusione è un segnale più debole rispetto ai rilevamenti diretti di phishing, ma aggiunge comunque un elemento di cautela e significa che il quadro reputazionale non era del tutto pulito.
Nel complesso, le classificazioni di phishing da parte di più motori di sicurezza prevalgono sulla scansione pulita dei file e sui risultati limitati delle blacklist. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da Google Trust Services, con scadenza indicata come 2026-11-14. È servito tramite l'infrastruttura di Cloudflare sull'indirizzo IP 172.66.47.176, con Cloudflare identificato sia come provider di hosting sia come livello di web server. Il dominio utilizza nameserver di Cloudflare ed è registrato tramite CloudFlare, Inc.
DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Il contesto di scansione suggerisce che la pagina operi dietro servizi gestiti da Cloudflare e le risorse di riferimento includono componenti di errore e challenge di Cloudflare. Sebbene la configurazione TLS sembri valida, la sola sicurezza del trasporto non dovrebbe essere considerata una prova di legittimità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?