xrnjxq.delicatedates.com
Categoria: Phishing
- Non accedere e non pagare qui. Chiudilo. Se hai inserito una password, cambiala dove la usi di solito.
- Hai già visitato il sito? Controlla il dispositivo. Una scansione gratuita mostra se è stato installato qualcosa.
- Blocca il prossimo. La protezione web di Combo Cleaner blocca siti di phishing e truffa prima che si aprano.
Combo Cleaner è lo strumento anti-malware di PCrisk, di proprietà di RCS LT. Scansione gratuita; per rimuovere ciò che trova serve una licenza (prova gratuita di 7 giorni).
Descrizione di xrnjxq.delicatedates.com
Questo dominio sembra essere un sottodominio di delicatedates.com, ma il nome host specifico "xrnjxq" appare generato casualmente piuttosto che associato a un marchio o rivolto agli utenti. Il contenuto della pagina mostrato nella scansione è minimo e visualizza solo un breve messaggio che indica che il sito è in costruzione e dovrebbe essere visitato più tardi, senza navigazione visibile, dettagli aziendali o elementi di servizio funzionali.
In base alla struttura del dominio e al nome principale, il sito più ampio potrebbe essere correlato a servizi di incontri o di interazione sociale, ma questo specifico sottodominio al momento non presenta contenuti sufficienti per confermare uno scopo legittimo. Nessuna identità dell'operatore è visibile nella pagina e la mancanza di testo descrittivo, branding o informazioni di contatto rende poco chiaro l'uso previsto di questo host al momento della scansione.
Valutazione sicurezza di xrnjxq.delicatedates.com
Il segnale più forte in questa scansione è che l'URL è stato segnalato da 13 su 89 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Questo livello di concordanza tra più motori è un segnale di avvertimento significativo, soprattutto per un sottodominio con scarsa visibilità e senza contenuti pubblici significativi. Sebbene diversi importanti database di minacce risultassero puliti al momento di questa scansione, anche un fornitore di blacklist ha inserito il dominio in elenco con una classificazione generica come dannoso, il che aggiunge qualche ulteriore motivo di preoccupazione.
La pagina stessa è insolitamente scarna e mostra solo un messaggio "under construction". Questo tipo di contenuto segnaposto di per sé non prova un abuso, ma quando è combinato con un sottodominio dall'aspetto casuale, nessun ranking di traffico e più rilevazioni correlate al phishing, può indicare un host usa e getta o usato selettivamente piuttosto che un normale sito web pubblico. La scansione malware non ha rilevato file dannosi nei contenuti limitati recuperati, ma ciò non supera i segnali reputazionali più ampi.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido con scadenza prevista il 2026-11-06. Sembra essere servito da nginx da un host AWS EC2 a Dublino, Irlanda, utilizzando l'indirizzo IP 52.51.27.131. Il dominio risulta registrato da circa quattro anni ed è configurato con nameserver AWS.
DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di questo ulteriore livello di integrità. Nella pagina recuperata non sono stati osservati link esterni, domini referenziati o iframe, e l'impronta dei contenuti era estremamente ridotta. La principale preoccupazione tecnica qui non è la configurazione TLS, ma la discrepanza tra la pagina segnaposto minimale e i segnali reputazionali relativamente forti correlati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?