claim-fsf.netlify.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-fsf.netlify.app
claim-fsf.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base alla stringa del dominio, la pagina potrebbe essere stata configurata per una campagna specifica, un modulo di richiesta o un flusso di reindirizzamento, ma il contenuto visibile al momento di questa scansione era minimo e mostrava solo un messaggio "redirecting.." senza un nome di organizzazione chiaro, una descrizione del servizio o dettagli sulla proprietà.
I dati di classificazione disponibili associano questo URL a categorie legate al phishing e alle frodi. Poiché la pagina non presenta normali informazioni aziendali, dettagli di contatto o un marchio identificabile dell'editore, non sembra funzionare come un sito web pubblico trasparente nel suo stato attuale. In base al contenuto limitato osservato, potrebbe servire principalmente come reindirizzamento intermedio o pagina di destinazione piuttosto che come sito web completo.
Valutazione sicurezza di claim-fsf.netlify.app
Molteplici segnali di sicurezza sollevano preoccupazioni riguardo a questo URL. Al momento di questa scansione, era segnalato da 9 su 91 motori di sicurezza e molteplici fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una segnalazione in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Sebbene una voce in una blocklist basata su DNS sia un segnale più debole rispetto a rilevamenti diretti di phishing, aggiunge comunque un certo livello di cautela al quadro complessivo.
Anche il contenuto della pagina era insolitamente scarno e mostrava solo un messaggio in stile reindirizzamento anziché il normale contenuto di un sito. Sebbene la scansione malware non abbia rilevato file dannosi nel numero ridotto di file esaminati, le pagine di phishing spesso si basano su comportamenti ingannevoli della pagina o su reindirizzamenti piuttosto che su malware scaricabile. In base a questi risultati, questo sito web potrebbe comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito veniva servito tramite un certificato SSL/TLS valido emesso da DigiCert, con validità del certificato fino al 2027-03-19. Sembra essere ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, utilizzando l'indirizzo IP 63.176.8.218. Il dominio utilizza nameserver associati a Netlify.
DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Non sono stati identificati file dannosi nella scansione limitata dei file, ma la combinazione di comportamento simile a un reindirizzamento, rilevamenti correlati al phishing e hosting di terze parti su un sottodominio dall'aspetto usa e getta potrebbe essere rilevante dal punto di vista della sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?