voterobinhood.live
Categoria: Phishing And Other Frauds
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di voterobinhood.live
voterobinhood.live sembra essere una landing page di recente creazione relativa alle criptovalute, collegata a un token o a una richiesta di voto della community. In base al nome di dominio, agli elementi visibili della pagina e alla risorsa grafica Dexscreener richiamata, il sito potrebbe tentare di indirizzare i visitatori verso un flusso di promozione o monitoraggio di token, anziché fungere da sito informativo di carattere generale.
Lo screenshot mostra un'interfaccia a tema scuro con un evidente invito "Vote for..." e immagini in stile mercato dei token associate ad attività di trading decentralizzato. Il dominio stesso non identifica chiaramente un'azienda o un'organizzazione consolidata, e dai dati di scansione disponibili non emerge alcuna identità dell'operatore. Considerati il branding e il layout, il sito sembra posizionarsi nell'ambito delle criptovalute o della promozione di token.
Valutazione sicurezza di voterobinhood.live
Questo dominio mostra diversi segnali di cautela al momento di questa scansione. È stato classificato da almeno un provider di web classification come phishing e altre frodi, e 2 su 91 motori di sicurezza lo hanno segnalato, inclusi un verdetto di phishing e un verdetto di sospetto. Il dominio è inoltre estremamente nuovo, con un'età di registrazione di 0 giorni, il che aumenta materialmente l'incertezza perché i domini appena creati sono comunemente utilizzati in campagne di breve durata. Inoltre, una scansione malware ha contrassegnato un file JavaScript come sospetto, sebbene non sia stata identificata alcuna specifica famiglia di malware.
Allo stesso tempo, alcuni database di minacce più autorevoli risultavano puliti al momento di questa scansione: le principali fonti di protezione della navigazione e di segnalazione degli abusi non elencavano il dominio, e non sono stati riportati riscontri in blocklist basate su DNS. Tuttavia, questi risultati puliti non superano la combinazione di classificazione correlata al phishing, preoccupazioni da parte di più motori, attività sospetta dello script e la creazione molto recente del dominio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con hosting instradato tramite Cloudflare sull'indirizzo IP 104.21.55.216. Anche i nameserver puntano all'infrastruttura Cloudflare, che può fornire servizi CDN e reverse-proxy. La presenza del certificato indica un trasporto cifrato, ma la sola cifratura non stabilisce l'affidabilità.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare della validazione DNSSEC. Il software del server e i dettagli del protocollo non sono stati identificati nei dati della scansione. Dal punto di vista del rischio tecnico, le principali preoccupazioni non sono la configurazione TLS, ma il dominio registrato di recente, il file JavaScript sospetto e i segnali reputazionali correlati al phishing osservati al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?