claim-acs.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-acs.netlify.app
claim-acs.netlify.app sembra essere una pagina web leggera ospitata su Netlify piuttosto che un sito web autonomo completo. Il contenuto visibile della pagina è minimo e mostra solo un messaggio "redirecting..", il che suggerisce che il sottodominio possa funzionare principalmente come pagina di destinazione intermedia o redirector piuttosto che come servizio ricco di contenuti. In base alla stringa del dominio, il termine "claim-acs" potrebbe essere inteso come riferimento ad attività relative ad account, reclami o servizio clienti, ma i dati della scansione non forniscono prove dell'operatività di un'organizzazione legittima.
I dati di classificazione disponibili associano questo URL a categorie legate al phishing e alla frode da parte di più fornitori di classificazione web. Nella pagina acquisita non sono visibili branding, informazioni aziendali, informazioni di contatto o una chiara dichiarazione di scopo, quindi l'operatore e la funzione aziendale prevista non possono essere verificati sulla base delle prove disponibili. In termini pratici, questa sembra essere una pagina ospitata essenziale che potrebbe essere utilizzata per inoltrare i visitatori altrove.
Valutazione sicurezza di claim-acs.netlify.app
Diversi segnali di sicurezza indipendenti destano preoccupazione riguardo a questo URL al momento della scansione. È stato segnalato da 10 su 91 motori di sicurezza, e più fornitori di classificazione web lo hanno categorizzato come legato al phishing o alla frode. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Sebbene un elenco di reputazione della posta basato su DNS sia di per sé un segnale più debole, contribuisce alla cautela complessiva quando è combinato con ripetuti rilevamenti legati al phishing.
La pagina stessa appare insolitamente minimale, mostrando solo un messaggio di reindirizzamento senza contenuti sostanziali, il che può essere coerente con una pagina di destinazione transitoria o una fase di reindirizzamento spesso osservata nei flussi di abuso. Sebbene la scansione malware non abbia identificato file dannosi nel piccolo insieme di risorse analizzate, ciò non prevale sul più ampio consenso legato al phishing proveniente da più motori di sicurezza e fonti di classificazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da DigiCert, in scadenza a marzo 2027. È ospitato su infrastruttura Netlify supportata da AWS EC2 nella regione di Frankfurt, e l'IP del server risolto è 35.157.26.135. Il dominio utilizza Name.com come registrar ed è registrato dal 2018, il che indica che non è stato creato di recente, sebbene la sola anzianità non ne stabilisca la legittimità.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS non beneficiano della validazione DNSSEC. Nei risultati limitati della scansione forniti non sono stati identificati file dannosi, link esterni o iframe, ma il comportamento essenziale della pagina in stile reindirizzamento e i riscontri reputazionali legati al phishing restano le preoccupazioni più significative al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?