claim-9y.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-9y.netlify.app
claim-9y.netlify.app sembra essere una pagina leggera ospitata su un sottodominio Netlify piuttosto che un sito web autonomo completo. Il contenuto visibile è minimo e mostra solo un messaggio "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come reindirizzamento intermedio o fase di atterraggio, piuttosto che come destinazione ricca di contenuti.
In base alla struttura del dominio, è probabile che la pagina sia gestita tramite la piattaforma di hosting di Netlify da un singolo utente o dal proprietario di un progetto, piuttosto che da un'organizzazione chiaramente identificata. I dati di classificazione disponibili associano l'URL a categorie legate al phishing, quindi la pagina potrebbe essere stata utilizzata per instradare i visitatori verso un'altra destinazione o per supportare una campagna ingannevole al momento di questa scansione.
Valutazione sicurezza di claim-9y.netlify.app
Molteplici segnali di sicurezza indipendenti destano preoccupazione per questo URL. Al momento di questa scansione, era segnalato da 14 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come legato al phishing o alla frode. Inoltre, un database di minacce incentrato sul phishing ha inserito l'URL nei propri elenchi, il che rappresenta un segnale di avvertimento più forte rispetto a un'euristica generica perché è in linea con il più ampio consenso tra più motori.
La pagina stessa mostra pochissimi contenuti visibili oltre a un avviso di reindirizzamento, il che può rendere più difficile per i visitatori verificare dove vengono inviati. Sebbene la scansione malware non abbia rilevato file dannosi nella pagina stessa, le pagine di phishing spesso si basano su reindirizzamenti ingannevoli, moduli di accesso clonati o contenuti ospitati di breve durata piuttosto che su payload malware tradizionali. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, il che costituisce un segnale cautelativo secondario ma non il motivo principale di preoccupazione in questo caso.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano, e il certificato era valido fino al 2027-03-19 al momento di questa scansione. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, utilizzando l'indirizzo IP 35.157.26.135. Il dominio utilizza nameserver associati a Netlify.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nei dati di scansione forniti non sono stati identificati file dannosi, link esterni o iframe, ma il contenuto estremamente minimo della pagina e la presentazione in stile reindirizzamento possono comunque essere coerenti con un'infrastruttura di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?