claim-fb.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-fb.netlify.app
Il dominio claim-fb.netlify.app sembra essere un sottodominio ospitato su Netlify, una piattaforma comunemente utilizzata per pubblicare siti web statici e applicazioni web leggere. In base alla formulazione del sottodominio, la pagina potrebbe essere stata destinata a presentare un flusso relativo a Facebook per reclami, account o verifica, sebbene il contenuto visibile al momento di questa scansione fosse minimo e mostrasse solo un semplice messaggio "redirecting..".
I dati di classificazione disponibili associano questo URL ad attività di phishing e legate alle frodi, piuttosto che a un normale sito web aziendale, mediatico o informativo. Nella cattura della pagina fornita non erano visibili una chiara identità dell'operatore, il branding aziendale, dettagli di contatto o informazioni su un servizio legittimo, quindi la parte effettivamente dietro la pagina non ha potuto essere verificata sulla base dei dati disponibili.
Valutazione sicurezza di claim-fb.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 12 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce incentrato sul phishing ha elencato il dominio, il che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, le pagine di phishing spesso si basano su semplici moduli web o reindirizzamenti piuttosto che su malware scaricabile.
Era presente anche una preoccupazione secondaria relativa alla reputazione: l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta. Questo segnale, di per sé, costituirebbe una cautela minore, ma in questo caso compare insieme a rilevamenti più ampi legati al phishing e a un punteggio di affidabilità molto basso. Anche lo screenshot che mostra solo una scarna pagina "redirecting.." è coerente con uno schema talvolta osservato con pagine di destinazione usa e getta o campagne basate su reindirizzamenti. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato TLS valido emesso da DigiCert, e l'ambiente di hosting sembra essere Netlify supportato da infrastruttura AWS a Francoforte, Germania. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica legittimità. Il dominio è relativamente vecchio per una pagina sospetta, sebbene si tratti di un sottodominio Netlify piuttosto che di un dominio autonomo con marchio, il che può rendere più semplice una distribuzione rapida.
DNSSEC non era abilitato al momento di questa scansione e il contenuto della pagina appariva estremamente limitato, senza metadati significativi e con visibile solo un messaggio in stile reindirizzamento. Da una prospettiva tecnica, la combinazione di infrastruttura ospitata leggera, contenuto minimo e rilevamenti legati al phishing suggerisce che la pagina possa essere stata utilizzata principalmente come reindirizzamento transitorio o punto di ingresso per la raccolta di credenziali, piuttosto che come sito web completo.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?