claim-fod.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-fod.netlify.app
claim-fod.netlify.app sembra essere una pagina ospitata leggera su Netlify piuttosto che un sito web autonomo completo. Il contenuto visibile della pagina è minimo e mostra solo un messaggio "redirecting..", il che suggerisce che il sottodominio possa funzionare principalmente come pagina di destinazione intermedia o endpoint di reindirizzamento invece che come servizio ricco di contenuti.
In base ai dati di categorizzazione disponibili, la pagina è stata associata da più fornitori di classificazione web ad attività di phishing e legate alle frodi. L'operatore non è chiaramente identificato nel contenuto visibile e l'uso di un sottodominio di hosting gratuito può rendere più difficile l'attribuzione. Al momento di questa scansione, non vi erano prove chiare di un'attività commerciale, organizzazione o editore legittimi presentati sulla pagina stessa.
Valutazione sicurezza di claim-fod.netlify.app
Diversi segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel numero ridotto di risorse analizzate, ciò non prevale sulle più ampie rilevazioni correlate al phishing.
Anche il comportamento e la presentazione della pagina destano preoccupazione. Lo screenshot mostra una pagina quasi vuota con un semplice messaggio di reindirizzamento, il che può essere coerente con un redirector transitorio o una landing page spesso utilizzati in campagne ingannevoli. Il dominio è ospitato su una piattaforma cloud condivisa e utilizza HTTPS valido, ma questi fattori da soli non indicano legittimità.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato valido emesso da una certificate authority di primo piano, con scadenza estesa fino al 2027-03-19. Sembra essere ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, utilizzando l'indirizzo IP 63.176.8.218. Il dominio utilizza Name.com come registrar ed è registrato dal 2018, sebbene si tratti di un sottodominio ospitato piuttosto che di un dominio primario autonomo.
DNSSEC risulta non firmato al momento di questa scansione. Nella scansione limitata della pagina non sono stati identificati file dannosi, link esterni o iframe, ma il contenuto minimo in stile reindirizzamento e i segnali reputazionali correlati al phishing costituiscono preoccupazioni tecniche degne di nota.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?