westpacetrade.com
Categoria: Finance & Banking
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di westpacetrade.com
westpacetrade.com sembra presentarsi come una piattaforma online di investimento e trading. In base allo screenshot della homepage e ai percorsi di pagina come forex.php, cryptocurrencies.php, loans.php, escrow.php e alle sezioni di registrazione/accesso, il sito sembra promuovere servizi finanziari relativi al forex, alle criptovalute e a prodotti di investimento più ampi.
Il marchio mostrato è "West Pace Trade", con recapiti e un indirizzo dichiarato in Irlanda del Nord, Regno Unito. Il sito utilizza un layout convenzionale dei servizi finanziari con linguaggio di marketing incentrato sulla fiducia e sugli investimenti, insieme a pagine di supporto e informative come about, contact, policy e FAQs. In base ai dati disponibili, sembra essere gestito come un sito commerciale privato piuttosto che come una banca ufficiale, un ente governativo o un'istituzione pubblica consolidata.
Valutazione sicurezza di westpacetrade.com
I risultati della scansione mostrano diversi indicatori di cautela al momento di questa scansione. Il dominio è stato segnalato da 5 motori di sicurezza su 90, con più rilevamenti che descrivono il sito come correlato al phishing o comunque malevolo/sospetto. Inoltre, una scansione malware ha contrassegnato 10 dei 35 file analizzati come sospetti o malevoli e ha identificato riferimenti a un dominio esterno che è stato anch'esso segnalato con un'etichetta generica di oggetto sospetto. Questi risultati non dimostrano di per sé l'intento, ma indicano segnali di rischio elevato.
Altri segnali sono contrastanti. I controlli sui principali database di minacce e le verifiche delle blacklist erano puliti al momento di questa scansione, e l'indirizzo IP del dominio non era elencato nelle blocklist di reputazione della posta controllate. Tuttavia, il dominio è molto nuovo, non ha una classifica di traffico visibile e presenta servizi finanziari/di investimento, una categoria che generalmente richiede ulteriore cautela quando combinata con rilevamenti di phishing da parte di più motori. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento della scansione, era ospitato su un server web LiteSpeed all'indirizzo IP 198.251.84.200 con hosting attribuito a FranTech Solutions in Lussemburgo. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista della revisione della sicurezza, le preoccupazioni più rilevanti sono a livello applicativo piuttosto che a livello di trasporto: diverse pagine PHP interne sono state contrassegnate come sospette dalla scansione malware e anche due risorse referenziate esternamente da un altro dominio sono state segnalate. Il dominio è relativamente nuovo e, sebbene HTTPS sia presente, un certificato valido da solo non dovrebbe essere considerato una prova di legittimità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?