claim-fjh.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-fjh.netlify.app
claim-fjh.netlify.app sembra essere una pagina web leggera ospitata su Netlify, che utilizza un sottodominio anziché un sito web autonomo con un proprio marchio. In base al contenuto visibile della pagina, non presenta una normale homepage aziendale, un catalogo prodotti o un servizio informativo. Lo screenshot mostra solo una pagina minimale con il testo "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come reindirizzamento intermedio piuttosto che come destinazione con contenuti sostanziali.
Anche il modello di denominazione del dominio è generico e non identifica chiaramente un'organizzazione, un editore o un operatore commerciale. Poiché è ospitato come sottodominio Netlify e la pagina fornisce quasi nessun contenuto descrittivo, l'operatore non può essere identificato con sicurezza dai dati disponibili. Più fonti di classificazione web lo categorizzano come correlato al phishing, il che è coerente con una landing page usa e getta o in stile campagna piuttosto che con un sito web pubblico a lungo termine.
Valutazione sicurezza di claim-fjh.netlify.app
I risultati della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con più classificazioni indipendenti che lo descrivono come correlato al phishing o alla frode. Inoltre, era presente una segnalazione in un database di minacce per attività correlate al phishing e l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist. Sebbene una corrispondenza in una blocklist basata su DNS sia un segnale più debole rispetto a rilevamenti diretti di phishing, aggiunge comunque un certo livello di cautela se considerata insieme al consenso più ampio.
La pagina stessa offre pochissimo contesto legittimo: mostra solo un semplice messaggio "redirecting..", senza branding, dettagli sulla proprietà o normali contenuti del sito. Questo tipo di comportamento minimale di reindirizzamento può essere associato a pagine temporanee di campagna o a configurazioni di inoltro del traffico, che possono essere utilizzate in catene di phishing. Sebbene la scansione malware non abbia rilevato file dannosi nella pagina stessa, le pagine di phishing spesso si basano su reindirizzamenti ingannevoli o sulla raccolta di credenziali fuori pagina piuttosto che su payload malware evidenti.
Sulla base di questi risultati, questo sito web può presentare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority principale, e il certificato sembra valido fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, utilizzando l'indirizzo IP 63.176.8.218. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Da un punto di vista tecnico, la pagina è estremamente minimale e sembra agire come redirector. Nello snapshot della scansione fornito non sono stati identificati file segnalati, link esterni o iframe, ma la mancanza di contenuti visibili limita la trasparenza. Le principali preoccupazioni qui derivano meno dalla configurazione TLS o di hosting e più dai segnali reputazionali e dal comportamento scarno della pagina orientato al reindirizzamento.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?