yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici tramite un provider di hosting cloud. L'hostname stesso è una stringa lunga dall'aspetto casuale, anziché un nome riconoscibile di brand o organizzazione, il che suggerisce che possa trattarsi di una distribuzione temporanea, generata automaticamente o specifica per una campagna, piuttosto che di un sito web aziendale principale.
In base al contesto di scansione disponibile, il sito non presenta informazioni chiare sull'identità dell'organizzazione e non vi sono etichette di categoria che indichino uno scopo convenzionale aziendale, mediatico o istituzionale. L'infrastruttura indica una pagina web ospitata nel cloud e distribuita tramite una rete di distribuzione dei contenuti e di sicurezza, che può essere utilizzata per progetti legittimi ma anche per pagine di breve durata.
Valutazione sicurezza di yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Più motori di sicurezza hanno segnalato questo dominio come phishing al momento di questa scansione, con 10 motori su 91 che hanno riportato rilevamenti malevoli correlati al phishing. Questo livello di consenso è un segnale di avvertimento significativo, soprattutto considerando il formato del sottodominio dall'aspetto casuale, la mancanza di un ranking di traffico e l'assenza di una chiara identità di brand o dell'editore. Sebbene la scansione dei file malware non abbia rilevato codice malevolo nei file campionati, le pagine di phishing spesso si basano su contenuti ingannevoli piuttosto che su malware scaricabile, quindi una scansione pulita dei file non riduce in modo sostanziale tale preoccupazione.
I risultati delle blacklist e dei database di minacce sono stati contrastanti. Diversi importanti database di minacce focalizzati sui contenuti non elencavano il dominio al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che è un segnale secondario più debole e non prova di per sé un'attività dannosa del sito web. Anche così, il quadro complessivo della scansione è dominato dai rilevamenti di phishing da parte di più motori piuttosto che dai risultati puliti della scansione dei file malware. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-11-16. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.2, con nameserver Cloudflare e una presenza di web server cloud a Toronto, Canada. Il dominio è registrato dal 2020 ed è impostato per scadere nel 2027.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nel campione fornito della scansione malware non sono stati identificati file malevoli, link esterni segnalati o iframe, ma la configurazione di hosting e il certificato valido non dovrebbero essere considerati di per sé indicatori di affidabilità perché anche le pagine di phishing possono utilizzare infrastrutture cloud affidabili e HTTPS.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?