claim-gli.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-gli.netlify.app
Il dominio claim-gli.netlify.app sembra essere un sottosito ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base ai metadati della pagina disponibili e allo screenshot, il contenuto visibile è minimo e mostra solo un semplice messaggio "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come reindirizzamento intermedio o fase di atterraggio, piuttosto che come servizio pubblico completo.
Lo schema di denominazione non identifica chiaramente un'organizzazione, un editore o un'azienda legittimi, e nei dati della scansione forniti non sono visibili dettagli sull'operatore. Più fonti di classificazione web categorizzano l'URL come phishing o correlato a frodi, quindi la pagina potrebbe essere destinata a instradare i visitatori altrove o a supportare attività ingannevoli, piuttosto che a fornire normali contenuti di un sito web.
Valutazione sicurezza di claim-gli.netlify.app
I segnali di rischio più forti in questa scansione provengono dall'ampio consenso dei motori di sicurezza e dai dati di classificazione delle minacce. Al momento di questa scansione, 11 su 91 motori di sicurezza hanno segnalato l'URL, e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce focalizzato sul phishing ha inserito il dominio in elenco, il che rappresenta un segnale di avvertimento più significativo rispetto a una sola euristica generica.
La scansione dei file malware in sé non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, ma ciò non compensa i riscontri correlati al phishing. Le pagine di phishing spesso si basano su moduli ingannevoli, reindirizzamenti o branding clonato piuttosto che su malware scaricabile. Anche lo screenshot mostra una pagina scarna in stile reindirizzamento, che potrebbe corrispondere a questo schema. Separatamente, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email; questo è di per sé un segnale più debole, ma aggiunge un piccolo elemento di cautela.
Considerati i rilevamenti di phishing da parte di più motori, la categorizzazione correlata al phishing e la presenza nel database di minacce, questo sito web può comportare potenziali rischi per i visitatori. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. Il dominio utilizza la struttura di sottodominio app di Netlify piuttosto che un dominio apex dedicato, e la pagina osservata appare estremamente leggera, con visibile solo un messaggio in stile reindirizzamento al momento dell'acquisizione.
DNSSEC sembra non firmato, il che è comune ma non fornisce alcuna protezione aggiuntiva dell'integrità DNS. Nei risultati limitati della scansione non sono stati identificati file dannosi, link esterni o iframe, ma la combinazione di comportamento simile a un reindirizzamento e rilevamenti correlati al phishing rimane motivo di preoccupazione dal punto di vista del rischio tecnico.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?