claim-771.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-771.netlify.app
Questo dominio sembra essere una pagina leggera ospitata su Netlify, che utilizza la struttura di sottodominio netlify.app anziché un sito web autonomo con un proprio marchio. In base al contenuto visibile della pagina, al momento mostra solo un messaggio minimo di "redirecting.." e non presenta informazioni chiare su un'organizzazione, un servizio o un editore. Il modello di denominazione "claim-771" è generico e di per sé non indica un'attività riconoscibile o un marchio rivolto al pubblico.
Poiché la pagina contiene quasi nessun contenuto descrittivo, il suo scopo non può essere verificato dal solo screenshot. Potrebbe essere destinata a fungere da pagina di destinazione temporanea o da endpoint di reindirizzamento, ma in base ai dati disponibili non vi è un'identificazione trasparente della proprietà, dei dettagli aziendali o delle funzionalità rivolte agli utenti al momento di questa scansione.
Valutazione sicurezza di claim-771.netlify.app
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come correlata al phishing. Inoltre, era presente una voce in un database di minacce e anche l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Sebbene un elenco di reputazione della posta basato su DNS sia un segnale più debole rispetto ai rilevamenti diretti di malevolenza del sito web, il più ampio consenso tra più motori in questo caso aumenta materialmente la preoccupazione.
La pagina stessa appare insolitamente scarna, mostrando solo un messaggio di "redirecting.." senza un branding chiaro, dettagli sulla proprietà o contenuti legittimi del sito. Questo tipo di presentazione minima in stile reindirizzamento può talvolta essere associato a pagine di destinazione usa e getta o a instradamento del traffico utilizzati nelle campagne di phishing, sebbene da solo non sia conclusivo. Una scansione malware separata non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, ma ciò non prevale sui rilevamenti correlati al phishing provenienti da più motori di sicurezza.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da DigiCert, in scadenza a marzo 2027. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e utilizza nameserver associati a Netlify. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista dell'hosting, l'infrastruttura sembra standard per una pagina statica o di reindirizzamento ospitata nel cloud. Tuttavia, la combinazione di un nome di sottodominio generico, contenuto minimo della pagina e rilevamenti correlati al phishing da parte di più motori di sicurezza costituisce una preoccupazione notevole a livello applicativo, anche se il certificato stesso è valido e la scansione dei file malware era pulita al momento della revisione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?