ydshipin.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ydshipin.com
ydshipin.com sembra essere un sito web con scarsa visibilità, senza una classifica di traffico significativa e con una categorizzazione di terze parti mista. In base alla stringa del dominio e ai dati di classificazione disponibili, potrebbe essere associato a contenuti destinati ad attirare utenti tramite temi ingannevoli o opportunistici piuttosto che a un marchio, editore o presenza aziendale chiaramente consolidati.
I dati disponibili non identificano un operatore trasparente, un'organizzazione o un'identità aziendale pubblica dietro il dominio. Il sito è ospitato su infrastruttura cloud e utilizza una configurazione standard del server web, ma le informazioni di scansione fornite non indicano un servizio ben consolidato, un profilo aziendale o una piattaforma consumer legittima con dettagli di proprietà riconoscibili.
Valutazione sicurezza di ydshipin.com
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 90 motori di sicurezza, con la maggior parte dei rilevamenti che descrivono attività correlate al phishing. Inoltre, molteplici fonti di classificazione web hanno categorizzato il sito come phishing o correlato a frodi, e il dominio è stato elencato da importanti controlli di database di minacce per attività di social-engineering o sospette. Questi sono segnali di avvertimento più forti di un singolo avviso euristico e suggeriscono che il sito potrebbe essere destinato a fuorviare i visitatori.
È presente anche un segnale secondario più debole: l'indirizzo IP del dominio compare in una blocklist di reputazione della posta. Di per sé, quel tipo di elenco non costituirebbe una prova forte riguardo al contenuto del sito web, ma in questo caso compare insieme a rilevamenti più ampi correlati al phishing. Sebbene la scansione dei file malware non abbia identificato file dannosi nel contenuto limitato esaminato, le pagine di phishing spesso si basano su moduli ingannevoli o sul contenuto della pagina piuttosto che su malware scaricabile. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione, il che significa che il traffico può essere crittografato durante il transito, ma HTTPS da solo non dovrebbe essere considerato un segnale di affidabilità. Il server sembra eseguire nginx/1.18.0 su Ubuntu ed è ospitato da Tencent Cloud Computing, con nameserver Cloudflare configurati. DNSSEC sembra non essere firmato.
Nessun file dannoso è stato segnalato nei risultati forniti della scansione malware limitata e in quell'istantanea della scansione non sono stati osservati link esterni né iframe. Tuttavia, la combinazione di rilevamenti correlati al phishing da parte di molteplici motori di sicurezza e di elenchi nei database di minacce rappresenta una preoccupazione più significativa rispetto alla configurazione di base di TLS o dell'hosting.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?