xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma pages.dev, comunemente utilizzata per la distribuzione di siti web statici tramite l'infrastruttura di hosting di Cloudflare. L'hostname stesso è una stringa lunga dall'aspetto casuale anziché un marchio o un nome aziendale riconoscibile, il che può indicare una distribuzione temporanea, usa e getta o specifica per una campagna, piuttosto che un sito web pubblico consolidato.
In base al contesto di scansione disponibile, non vi sono prove chiare che un'azienda, un editore o un'organizzazione convenzionale gestisca questo sito con un'identità di marca. Le risorse osservate limitate fanno principalmente riferimento a componenti di gestione degli errori e challenge di Cloudflare, suggerendo che la pagina possa essere attualmente inattiva, limitata, configurata in modo errato o servire solo contenuti minimi relativi all'infrastruttura anziché un'esperienza completa di sito web.
Valutazione sicurezza di xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Più motori di sicurezza hanno segnalato questo dominio al momento di questa scansione, con 13 rilevamenti su 91 e la maggior parte di tali classificazioni che descrivono attività correlate al phishing. Questo livello di concordanza tra più motori è un segnale di rischio significativo, soprattutto considerando il formato del sottodominio non brandizzato e dall'aspetto casuale e l'assenza di una classifica di traffico consolidata. Sebbene la scansione dei file malware non abbia identificato file dannosi nel piccolo insieme di risorse analizzate, la pulizia a livello di file non esclude phishing, raccolta di credenziali o comportamento ingannevole della pagina.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento di questa scansione. Diversi importanti database di minacce focalizzati sui contenuti non elencavano il dominio, ma l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, il quadro complessivo della scansione è determinato principalmente dal numero relativamente elevato di rilevamenti correlati al phishing da parte dei motori di sicurezza piuttosto che dall'inserimento basato su DNS.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite l'infrastruttura di Cloudflare e presenta un certificato SSL valido emesso da Google Trust Services, con scadenza del certificato indicata come 2026-11-09. Sia l'hosting sia la pubblicazione web sembrano fare affidamento su Cloudflare, e l'indirizzo IP osservato risulta geolocalizzato a Toronto, Canada. Il dominio è registrato da diversi anni e la sua scadenza è prevista nel 2027, il che suggerisce che non sia stato creato di recente, sebbene l'età da sola non riduca il rischio di phishing quando sono presenti altri indicatori.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. Nella limitata serie di dati fornita dalla scansione malware non sono stati identificati file dannosi, external links segnalati o iframe, ma il contenuto della pagina osservato sembra minimo e orientato all'infrastruttura, quindi la scansione tecnica offre solo una visibilità parziale su come il dominio possa essere utilizzato nel tempo.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?