claim-0az.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-0az.netlify.app
Questo dominio è un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base al modello dell'hostname e al contenuto minimo della pagina mostrato nello screenshot, sembra essere una pagina web leggera o un endpoint di reindirizzamento piuttosto che un servizio pubblico completo con proprietà, branding o informazioni aziendali pubblicate chiaramente identificabili.
La pagina visibile contiene solo un breve messaggio "redirecting.." e non presenta contenuti significativi su un'azienda, un prodotto o un'organizzazione. Sebbene Netlify sia comunemente utilizzato per siti statici legittimi e distribuzioni di web app, questo particolare sottodominio non sembra fornire informazioni identificative sufficienti per verificare chi lo gestisce o quale sia il suo scopo previsto.
I dati di categorizzazione disponibili associano il dominio a classificazioni relative al phishing. Considerata la mancanza di un'identità del sito trasparente e la presentazione in stile reindirizzamento, potrebbe funzionare come pagina intermediaria piuttosto che come sito web convenzionale.
Valutazione sicurezza di claim-0az.netlify.app
Al momento di questa scansione, il dominio è stato segnalato da 11 su 91 motori di sicurezza, con più classificazioni indipendenti che indicano attività di phishing o correlate alla frode. Inoltre, era presente una voce in un database di minacce, il che aumenta materialmente la preoccupazione rispetto a un risultato completamente pulito. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel numero ridotto di risorse analizzate, ciò non prevale sui segnali reputazionali più ampi che indicano un possibile uso per phishing.
Anche l'indirizzo IP del dominio era elencato in una mail-reputation blocklist. Preso da solo, quel segnale sarebbe un indicatore relativamente debole, ma in questo caso compare insieme a rilevamenti di phishing da parte di più motori e a una voce in un database correlato al phishing, quindi aggiunge una moderata preoccupazione di supporto anziché costituire un elemento isolato.
La pagina stessa appare estremamente minimale e mostra solo un messaggio di reindirizzamento, senza branding chiaro, dettagli sulla proprietà o normali contenuti del sito. In combinazione con le categorizzazioni relative al phishing e il punteggio di fiducia molto basso fornito nel contesto della scansione, questo schema potrebbe essere coerente con una pagina di phishing usa e getta o intermediaria. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 35.157.26.135. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Da un punto di vista tecnico, la preoccupazione principale non è il certificato o la piattaforma di hosting, ma il profilo reputazionale e il comportamento della pagina. Lo screenshot indica una pagina scarna in stile reindirizzamento, e il dominio non presenta contenuti visibili che aiutino a convalidarne la legittimità. L'uso di un provider di hosting affidabile e di HTTPS valido non riduce, di per sé, il rischio di phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?