claim-dmu.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-dmu.netlify.app
Questo dominio sembra essere una pagina web leggera ospitata su un sottodominio Netlify, con pochissimi contenuti visibili oltre a un semplice messaggio "redirecting..". In base alla struttura dell'hostname e alla presentazione minimale della pagina, potrebbe essere destinato a fungere da pagina di destinazione intermedia che inoltra i visitatori altrove, anziché servire come sito web autonomo completo.
I dati di scansione disponibili non identificano una chiara organizzazione legittima, un editore o un'azienda dietro la pagina. Il dominio è registrato da diversi anni, ma il contenuto attualmente visibile è scarno e non fornisce normali informazioni su proprietà, branding o servizio. In termini pratici, sembra funzionare più come un endpoint di reindirizzamento che come un sito web pubblico convenzionale.
Valutazione sicurezza di claim-dmu.netlify.app
Molteplici segnali di sicurezza indipendenti sollevano preoccupazioni su questo dominio al momento di questa scansione. È stato segnalato da 11 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce, il che rafforza la possibilità che la pagina possa essere coinvolta nel furto di credenziali, in reindirizzamenti ingannevoli o in modelli di abuso simili.
La pagina stessa mostra solo un messaggio minimale "redirecting..", il che può essere coerente con pagine di destinazione usa e getta utilizzate per inviare i visitatori a un'altra destinazione. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel numero ridotto di oggetti analizzati, ciò non compensa i rilevamenti più ampi correlati al phishing. Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority mainstream, e sembra essere ospitato su infrastruttura Netlify supportata da hosting cloud a Francoforte, Germania. L'IP del server risolto corrisponde a AWS EC2, e i nameserver sono forniti tramite infrastruttura DNS gestita. DNSSEC sembra non essere firmato al momento di questa scansione.
Da una prospettiva tecnica, la preoccupazione principale non è il certificato o lo stack di hosting, ma la combinazione di contenuti minimali in stile reindirizzamento e dei segnali reputazionali correlati al phishing. Un certificato valido e una piattaforma di hosting affidabile non indicano di per sé legittimità, poiché anche pagine abusive possono essere distribuite su infrastrutture mainstream.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?