claim-dp.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-dp.netlify.app
Il dominio claim-dp.netlify.app sembra essere un sottosito ospitato su Netlify piuttosto che un dominio aziendale primario autonomo. In base al contenuto visibile della pagina, al momento mostra una pagina molto minimale con il solo messaggio "redirecting..", senza branding chiaro, identificazione dell'azienda, informazioni sul prodotto o descrizione del servizio disponibili al momento di questa scansione.
Il modello di denominazione "claim-dp" è generico e non indica chiaramente un'organizzazione, un editore o un operatore di servizi legittimo. Poiché la pagina contiene quasi nessun contenuto descrittivo e sembra funzionare principalmente come endpoint di reindirizzamento, il suo scopo non può essere verificato dalla sola homepage visibile. In base ai dati disponibili, questo sembra più una pagina di destinazione o di inoltro transitoria che un sito web pubblico pienamente sviluppato.
Valutazione sicurezza di claim-dp.netlify.app
Questo dominio è stato segnalato da 12 su 91 motori di sicurezza al momento di questa scansione, con più rilevamenti che lo descrivono come correlato al phishing. Inoltre, un database di minacce focalizzato sul phishing ha inserito l'URL in elenco, il che aumenta materialmente la preoccupazione oltre una singola euristica a bassa confidenza. Sebbene la scansione dei file malware non abbia identificato file dannosi nel piccolo insieme di risorse analizzate, ciò non compensa i segnali reputazionali più ampi perché le pagine di phishing spesso contengono poco o nessun malware convenzionale.
La pagina stessa appare insolitamente scarna, mostrando solo un messaggio "redirecting.." senza contenuti significativi del sito, dettagli sulla proprietà o spiegazioni rivolte all'utente. Questo tipo di comportamento minimo di reindirizzamento può essere legittimo in alcuni casi, ma è anche comunemente osservato su pagine di destinazione usa e getta e campagne di raccolta di credenziali. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto ai rilevamenti di phishing ma comunque degno di nota.
Nel complesso, il consenso multi-engine sul phishing, l'inserimento nel database di minacce, la mancanza di contenuti trasparenti e la presentazione in stile reindirizzamento suggeriscono un rischio elevato. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da DigiCert, in scadenza a marzo 2027. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 63.176.8.218. Il dominio utilizza nameserver associati a Netlify e sembra essere distribuito come sottodominio di un'app ospitata piuttosto che come proprietà web aziendale dedicata.
DNSSEC non è abilitato, il che è comune ma lascia le risposte DNS prive di quell'ulteriore livello di protezione dell'autenticità. Nello snapshot di scansione fornito non sono stati identificati file dannosi, link esterni o iframe, ma il comportamento di reindirizzamento quasi vuoto della pagina limita la verifica basata sui contenuti e può ridurre l'utilità della sola scansione statica dei file.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?