weaponswh.run
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di weaponswh.run
weaponswh.run al momento sembra mostrare un avviso di sequestro anziché un servizio pubblico attivo. La pagina afferma che il dominio è stato sequestrato da Microsoft e fa riferimento ad azioni di contrasto al cybercrime, con i loghi di diverse organizzazioni di sicurezza e legali mostrati sulla landing page. In base al contenuto visibile, il dominio non sembra operare come un normale sito web per consumatori al momento di questa scansione.
Il nome di dominio in sé non indica chiaramente un marchio legittimo o uno scopo aziendale, e i dati di classificazione disponibili lo associano a phishing e attività malevole piuttosto che a un uso commerciale o informativo standard. La pagina attuale suggerisce che il dominio potrebbe essere stato precedentemente coinvolto in attività abusive e che ora venga utilizzato come pagina di avviso di takedown o sinkhole.
Valutazione sicurezza di weaponswh.run
I risultati della scansione indicano segnali di rischio sostanziali associati a questo dominio. È stato segnalato da 16 su 91 motori di sicurezza, e più fonti di classificazione web lo hanno associato a phishing, frode, malware o altre attività malevole. La pagina visibile afferma inoltre che il dominio è stato sequestrato in relazione ad attività di enforcement legate al cybercrime, il che aumenta materialmente la preoccupazione oltre un normale avviso euristico.
Controlli aggiuntivi mostrano elementi di supporto contrastanti. Una scansione malware ha contrassegnato la pagina come sospetta e ha segnalato la risorsa index principale e diversi URL di immagini, sebbene tali rilevamenti sembrino generici piuttosto che specifici di una famiglia. Per il resto, i risultati dei database di minacce erano per lo più puliti al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi.
Nel complesso, i rilevamenti multi-engine, la categorizzazione relativa al phishing e l'avviso di sequestro suggeriscono fortemente che questo dominio possa comportare rischi significativi o possa essere stato utilizzato per scopi abusivi. In base a questi risultati, questo sito web può presentare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio viene risolto su un'infrastruttura ospitata su Microsoft Azure negli Stati Uniti, utilizzando l'indirizzo IP 40.91.108.115. Il suo certificato sembra valido ed è stato emesso a Microsoft Corporation, con scadenza a ottobre 2026. Anche i nameserver puntano a un'infrastruttura di sicurezza internet gestita da Microsoft, il che è coerente con l'avviso di sequestro o sinkhole mostrato nello screenshot.
DNSSEC sembra non firmato, e il software del server web non è stato identificato nei dati di scansione forniti. La combinazione di nameserver gestiti da Microsoft, TLS emesso da Microsoft e un banner di sequestro suggerisce che il dominio possa essere attualmente sotto controllo difensivo piuttosto che operare sulla sua infrastruttura originale.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?