claim-ezb.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-ezb.netlify.app
claim-ezb.netlify.app sembra essere una pagina web leggera ospitata su Netlify, che utilizza un sottodominio anziché un sito web autonomo con un proprio marchio. In base alla stringa del dominio, la pagina potrebbe essere destinata a una landing page temporanea relativa a un flusso di lavoro di "claim", ma il contenuto visibile al momento di questa scansione era minimo e mostrava solo un semplice messaggio "redirecting..", senza branding chiaro, dettagli sulla proprietà o spiegazioni del servizio.
Il sito non sembra presentare normali contenuti aziendali, editoriali o organizzativi. Piuttosto, appare più come una pagina di reindirizzamento intermedia o un endpoint usa e getta in stile campagna ospitato su un'infrastruttura cloud condivisa. Nessuna identità dell'operatore era evidente dal contenuto della pagina fornito, quindi non è stato possibile verificare in modo indipendente il soggetto che vi sta dietro sulla base dei dati disponibili.
Valutazione sicurezza di claim-ezb.netlify.app
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 10 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un importante database di minacce, che costituisce un indicatore più forte rispetto a una sola euristica generica. Sebbene la scansione malware non abbia rilevato file dannosi nel numero ridotto di file esaminati, ciò non prevale sui più ampi segnali reputazionali correlati al phishing.
Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta. Questo tipo di elenco è un segnale più debole rispetto ai rilevamenti diretti di phishing e talvolta può riflettere problemi di hosting condiviso o di reputazione email piuttosto che il contenuto del sito web, ma aggiunge comunque un piccolo elemento di cautela. La pagina stessa era estremamente scarna e mostrava solo un messaggio di reindirizzamento, il che può essere coerente con un'infrastruttura di phishing di breve durata o con una landing page transitoria.
Una revisione manuale da parte del team PCRisk sembra riflettersi nel punteggio di affidabilità pubblicato di 5/100, che è in linea con i più ampi risultati della scansione correlati al phishing. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio è servito tramite HTTPS con un certificato TLS valido emesso da DigiCert ed è ospitato su un'infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. Il dominio stesso è relativamente vecchio, con circa 8 anni, il che talvolta può essere un fattore stabilizzante, ma in questo caso si tratta di un sottodominio Netlify piuttosto che di un sito autonomo convenzionale. DNSSEC sembra non essere firmato.
Da una prospettiva tecnica, la pagina mostrata era minimale e sembrava funzionare principalmente come endpoint di reindirizzamento. Nello snapshot della scansione fornito non sono stati identificati file segnalati, link esterni o iframe, ma la combinazione di hosting condiviso, contenuto scarno e rilevamenti reputazionali correlati al phishing suggerisce che la configurazione tecnica possa essere utilizzata per scopi transitori o ingannevoli al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?