claim-9kd.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-9kd.netlify.app
Il dominio claim-9kd.netlify.app sembra essere un sottodominio ospitato su Netlify, una piattaforma comunemente utilizzata per pubblicare siti web statici e landing page. In base alla cattura della pagina disponibile, il contenuto visibile è minimo e mostra soltanto un semplice messaggio "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come redirector piuttosto che come un sito web standalone completo.
I dati di classificazione disponibili associano questo URL ad attività di phishing e legate alla frode piuttosto che a un normale servizio aziendale, mediatico o informativo. Nei dati della scansione non sono visibili una chiara identità dell'operatore, branding, dettagli aziendali o uno scopo legittimo del sito, quindi la parte effettivamente controllante questo sottodominio non può essere verificata sulla base delle prove disponibili.
Poiché si tratta di un sottodominio ospitato su Netlify piuttosto che di un distinto dominio di primo livello, potrebbe essere facile per gli operatori creare e sostituire rapidamente le pagine. In casi come questo, la piattaforma di hosting in sé non è il problema; la preoccupazione riguarda il contenuto specifico o il comportamento di reindirizzamento associato a questo particolare sottodominio al momento della scansione.
Valutazione sicurezza di claim-9kd.netlify.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato per questo URL al momento della scansione. È stato segnalato da 12 su 91 motori di sicurezza, e molteplici fonti di classificazione web lo hanno categorizzato come phishing o correlato alla frode. Inoltre, era presente una voce in un database di minacce, il che rafforza la preoccupazione oltre il risultato euristico isolato di un singolo caso.
Anche il contenuto della pagina mostrato nello screenshot è insolitamente scarno e visualizza soltanto un messaggio "redirecting.." senza branding visibile, dettagli sulla proprietà o contenuti legittimi rivolti agli utenti. Questo tipo di pagina minima di reindirizzamento può talvolta essere utilizzato in catene di phishing o configurazioni di inoltro del traffico. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel numero ridotto di oggetti analizzati, ciò non prevale sulle più ampie rilevazioni correlate al phishing.
Anche l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che di per sé è un segnale più debole ma comunque degno di nota. Nel complesso, le rilevazioni di phishing da parte di più motori, la presenza nel database di minacce e la presentazione in stile reindirizzamento suggeriscono che questo sito web possa comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 35.157.26.135. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di autenticità.
Dal punto di vista del server, l'uso di HTTPS e di un'infrastruttura di hosting consolidata è normale e non indica di per sé legittimità. La preoccupazione tecnica più rilevante è la combinazione di un sottodominio ospitato, comportamento della pagina minimo e solo di reindirizzamento, e rilevazioni esterne correlate al phishing al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?