pafinatunakota.org è un sito truffa? Scam, spam e recensioni

Punteggio
42
Stato HTTP
-
-
SSL/TLS
Non valido
-
Server/AS
DIGITALOCEAN-ASN - DigitalOcean, LLC, US
178.128.99.218
Apri sito

Punteggi e punti chiave

Sicurezza
Reputazione
Probabilità di truffa

Segnali di allerta

  • [Medio] Dominio registrato di recente.
  • [Medio] Nessun certificato SSL/TLS valido trovato.
  • [Basso] In assenza di SPF/DMARC aumenta il rischio di spoofing del mittente e‑mail.

Reputazione

Open PageRank 1.00 / 10
Tranco - Globale
Fonte: sqlite

Riepilogo recensione — pafinatunakota.org

Totale 42 (Sito sospetto)

Sono stati rilevati segnali di rischio come WHOIS privato o assenza di header di sicurezza.

Punti di forza

  • SPF configurato

Punti deboli

  • Nessun certificato SSL/TLS valido
  • HSTS non configurato
  • CSP non configurata
  • DMARC non configurato
  • Dominio creato da meno di 6 mesi

Recensione completa — pafinatunakota.org

Recensione del dominio

Dominio creato il 2026-01-27T04:11:08Z (≈ 0m). Registrar: NameCheap, Inc.. Hosting/AS: DIGITALOCEAN-ASN - DigitalOcean, LLC, US — Singapore. Popolarità: OPR 1.00/10. Reputazione: GSB: pulito WebRisk: pulito. Sicurezza e‑mail: SPF Attivo, DMARC Nessuno.

Recensione negozio/transazioni

Nessun contenuto misto rilevato. Nessun contenuto misto rilevato. Dati strutturati: Organization Assente, contactPoint Assente. Percentuale di testo non visibile 0%.

Recensione tecnica

HSTS Disattivato (preload: Sconosciuto). 0/6 header di sicurezza applicati. DNSSEC Disattivato. Sicurezza e‑mail: SPF Attivo, DMARC Nessuno. Policy MTA‑STS: Nessuno. TLS‑RPT Disattivato. security.txt: non presente. Punteggio offuscamento JS 0. Reputazione: GSB clean, WebRisk clean → complessivo Buono.

Spiegazione — punti di forza e stabilità

Anzianità: circa (≈ 0m) (creato il 2026-01-27T04:11:08Z).

GSB: pulito

WebRisk: pulito

Sicurezza e‑mail: SPF Attivo, DMARC Nessuno.

Nessun contenuto misto rilevato.

Osservare insieme informazioni operative e indicatori di fiducia aiuta a valutare meglio la coerenza del brand/dell’attività e la probabilità di una gestione stabile nel lungo periodo.

Verificare la sicurezza della pagina di pagamento (HTTPS forzato, host di destinazione del form coerente, integrità degli script), insieme al supporto clienti e alla policy di reso, permette di stimare con maggiore precisione il livello reale di affidabilità.

Spiegazione — rischi e aspetti da migliorare

Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.

La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.

Senza DNSSEC, la fiducia si basa solo sui name server padre e, in alcuni ambienti, il rischio di manomissione DNS può aumentare.

Se DMARC è assente o impostato su p=none, la protezione contro lo spoofing del mittente è debole. Valutare le policy quarantine o reject.

Senza MTA‑STS l’obbligo di TLS nelle comunicazioni SMTP è ridotto.

Senza TLS‑RPT diventa più difficile raccogliere segnali di errore TLS e avere una buona visibilità operativa.

Senza security.txt, il canale per segnalare vulnerabilità è poco chiaro e la risposta può essere ritardata.

Età stimata del dominio
0m
Registrar
NameCheap, Inc.
SSL valid
No
Server / ASN
DIGITALOCEAN-ASN - DigitalOcean, LLC, US
Final URL
https://pafinatunakota.org/
SPF
DMARC
No
Wildcard nei log CT
HSTS preload
Sconosciuto
security.txt
No
Destinatari TLS‑RPT
Assente
Data di creazione del dominio
2026-01-27T04:11:08Z
Hosting/AS
DIGITALOCEAN-ASN
Paese di hosting
Singapore
Stato GSB
Nessuna corrispondenza
Stato WebRisk
Nessuna corrispondenza
DNSSEC
Assente
Pagine legali/contatto
No
Dati strutturati: Organization
Assente
Dati strutturati: contactPoint
Assente
Rischio registro (0–100)
3
mixed_http
0
Punteggio offuscamento JS
0
Numero di loghi di pagamento
0
Percentuale di testo non visibile (%)
0
Numero di form POST cross‑domain
0
Host esterni per loghi/icone
0
YARA matches
0

Questa analisi è un parere automatizzato basato sui dati fornito solo a scopo informativo. Verifica personalmente le informazioni prima di effettuare pagamenti o scaricare file.

Informazioni sul report

  • Prima analisi: -
  • Ultimo aggiornamento: 2026-02-21 08:26:29
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Header di sicurezza

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Attiva HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Configura CSP
Esempio minimo di CSP; adatta le origini consentite al tuo progetto.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Previeni la falsificazione del tipo di contenuto
add_header X-Content-Type-Options "nosniff" always;
Previeni il clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
Imposta Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Imposta Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Configura DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@pafinatunakota.org; ruf=mailto:dmarc@pafinatunakota.org; fo=1

Cronologia del dominio

  1. 2026-01-27
    Dominio registrato: 2026-01-27T04:11:08Z

In evidenza

Google Safe Browsing Nessuna corrispondenza
Google Web Risk Nessuna corrispondenza
AbuseIPDB 0%
SPF Configurato
DMARC -
DNSSEC No
Sicurezza dei cookie Assente
Contenuti misti (http) 0
Pagine legali Assente
Stato HTTP-
Server DIGITALOCEAN-ASN - DigitalOcean, LLC, US
CDN / Hosting Other CDN
HSTSNo
Valido fino al-
Emittente-
Registrante/organizzazioneDIGITALOCEAN-ASN - DigitalOcean, LLC, US
RegistrarNameCheap, Inc.
ASN14061
Rete178.128.96.0/20
Titolo-
URL finale: -

Threat insight

Pericoloso (risk 70/100)
  • Dominio registrato di recente (< 6 mesi)
  • L’uso di certificati SSL/TLS non validi o scaduti genera avvisi nel browser e aumenta il rischio di attacchi man‑in‑the‑middle o di confusione con siti di phishing. Controllare regolarmente lo stato dei certificati.
  • Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.
  • La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.
  • Se DMARC è assente o impostato su p=none, la protezione contro lo spoofing del mittente è debole. Valutare le policy quarantine o reject.

Il punteggio di rischio di questo sito è calcolato combinando header di sicurezza del browser, stato SSL, contenuti misti, protezione del dominio e‑mail (SPF/DMARC), pattern di redirect/offuscamento e risultati di Google Safe Browsing e WebRisk. Sono presenti forti segnali che indicano potenziale phishing/malware. Non eseguire operazioni sensibili come pagamenti, login o inserimento della seed phrase/chiave di recupero del wallet. Verificare che le informazioni sull’operatore e i contatti corrispondano a quelle ufficiali e che il dominio nella barra degli indirizzi sia identico al sito legittimo. Prima di inserire dati di pagamento o informazioni personali, verificare informazioni sull’operatore (azienda/contatto), forzatura HTTPS, DMARC/TLS‑RPT e assenza di contenuti misti.

Scansione approfondita (HTML / header)

Per lo più sicuro (deep 0/100)

Prima di inserire dati di pagamento o informazioni personali, verificare informazioni sull’operatore/contatti, forzatura HTTPS (HSTS) e presenza di DMARC e TLS‑RPT.

Stato HTTP (deep) -
Set‑Cookie (conteggio) 0
Protezione dei cookie insufficiente Secure×0 / HttpOnly×0 / SameSite×0
Risorse HTTP (deep) 0
Host di terze parti (principali) 0
Ora di raccolta: 2026-02-21T08:26:29+00:00

Scenari d’uso

Se effettui un pagamento su questo sito

Inserire dati di carta, conto o wallet su questo sito è ad alto rischio. Procedi solo dopo aver verificato il dominio ufficiale tramite canali affidabili. Risorse miste o non cifrate (HTTP) o un TLS debole possono esporre dati di pagamento o token di sessione su alcune reti. L’assenza o la debolezza di DMARC consente l’invio di email di pagamento falsificate. È più sicuro digitare il dominio manualmente che cliccare link in messaggi inattesi.

Se effettui l’accesso o inserisci dati personali

Inserire password o identificativi sensibili su questo sito è ad alto rischio. Aumentano le probabilità di furto dell’account o abuso di identità; verifica prima il dominio o l’app ufficiale.

Posizione del server

Singapore (SG) · ASN 14061 / DIGITALOCEAN-ASN

Cronologia

Variazione --

Siti aggiunti di recente

Recensioni

Media - / totale 0

Checksum 6aa96841aa4a163343973964f6459d6654f4ccf773f75f2d5296d7939f13589d

Analisi in corso

Stiamo raccogliendo diversi segnali e informazioni pubbliche.

  1. Avvio
  2. Recupero DNS/WHOIS
  3. Verifica risposta HTTP
  4. Verifica SSL/TLS
  5. Controllo reputazione
  6. Raccolta dati PageSpeed
  7. Analisi header di sicurezza
  8. Verifica sicurezza e‑mail
  9. Integrazione segnali avanzati
  10. Composizione del report