claim-fn2.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-fn2.netlify.app
Il dominio claim-fn2.netlify.app sembra essere un sottosito ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base al modello del dominio e al contenuto minimo della pagina mostrato nello screenshot, potrebbe trattarsi di una landing page temporanea o di un endpoint di reindirizzamento piuttosto che di un servizio completo rivolto al pubblico. La pagina visibile mostra solo un breve messaggio "redirecting.." e non fornisce informazioni identificative su un'organizzazione, un proprietario o uno scopo commerciale legittimo.
I dati di classificazione disponibili associano questo URL a categorie legate al phishing piuttosto che a un normale sito web aziendale, mediatico o personale. Poiché la pagina è priva di branding, recapiti e contenuti descrittivi, al momento di questa scansione vi sono poche prove della presenza di un operatore legittimo nella pagina stessa.
Valutazione sicurezza di claim-fn2.netlify.app
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo URL. Al momento di questa scansione, 12 su 91 motori di sicurezza lo hanno segnalato, con la maggior parte dei rilevamenti che descrivevano comportamenti legati al phishing o alla frode. Inoltre, il sito è stato classificato da più fornitori di web-classification come phishing, ed era presente una segnalazione in un database di minacce. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, le pagine di phishing spesso si basano su moduli ingannevoli, reindirizzamenti o contenuti clonati piuttosto che su malware scaricabile.
Era presente anche un segnale reputazionale secondario che mostrava che l'indirizzo IP del dominio era elencato in una mail-reputation blocklist. Questo tipo di segnalazione è più debole dei rilevamenti diretti di phishing e di per sé non prova la presenza di contenuti web dannosi, ma aggiunge un piccolo elemento di cautela al quadro complessivo. La pagina essenziale "redirecting.." mostrata nello screenshot e la mancanza di un'identità del sito trasparente sono anch'esse coerenti con un'infrastruttura di phishing usa e getta o intermediaria.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato valido emesso da una certificate authority di primo piano, e il certificato era valido fino al 2027-03-19. Sembra essere ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, utilizzando l'indirizzo IP 63.176.8.218. Il dominio utilizza un hosting in stile Netlify piuttosto che una presenza su dominio dedicato con marchio proprio.
DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nei dati limitati della scansione forniti non sono stati identificati file dannosi, link esterni o iframe, ma il comportamento minimo della pagina in stile reindirizzamento riduce la trasparenza e può rendere più difficile valutare eventuali abusi basandosi solo sul contenuto.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?