claim-09.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-09.netlify.app
claim-09.netlify.app sembra essere una pagina leggera ospitata su Netlify piuttosto che un sito web autonomo completamente sviluppato. In base al formato del sottodominio e al contenuto minimo dello screenshot che mostra solo "redirecting..", potrebbe funzionare principalmente come pagina di reindirizzamento intermedia piuttosto che come destinazione ricca di contenuti. Dalla pagina acquisita non sono visibili un branding chiaro, dettagli sulla proprietà o uno scopo commerciale.
Valutazione sicurezza di claim-09.netlify.app
Più fonti di classificazione indipendenti categorizzano questo URL come phishing o correlato a frodi, e 12 su 91 motori di sicurezza lo hanno segnalato al momento di questa scansione. Inoltre, un database di minacce incentrato sul phishing ha elencato l'URL, il che aumenta materialmente la preoccupazione rispetto a una singola euristica a bassa confidenza. Sebbene la pagina stessa sia visivamente minimale, le pagine in stile reindirizzamento vengono talvolta utilizzate per convogliare i visitatori verso altre destinazioni senza presentare un contesto significativo nella pagina.
La scansione malware non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, ma ciò non supera i più ampi segnali reputazionali correlati al phishing. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un indicatore più debole ma vale comunque la pena di essere segnalato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream, è ospitato su infrastruttura Netlify e viene risolto in un IP AWS EC2 a Francoforte, Germania. Il dominio padre esiste da diversi anni, ma questo è un sottodominio ospitato, quindi l'età della registrazione di base non riflette necessariamente l'età o l'affidabilità della pagina specifica.
DNSSEC sembra non firmato e il contenuto della pagina è estremamente scarno, senza metadati significativi e con visibile nello screenshot solo una presentazione in stile reindirizzamento. Da un punto di vista tecnico, la preoccupazione principale non è la configurazione TLS ma la combinazione di contenuto minimo, distribuzione tramite sottodominio ospitato e segnali reputazionali correlati al phishing al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?