claim-gpq.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-gpq.netlify.app
Questo dominio sembra essere una pagina ospitata su Netlify piuttosto che un sito web autonomo con un proprio marchio. Il contenuto visibile nello screenshot è minimo e mostra solo un semplice messaggio "redirecting..", senza una chiara identità aziendale, descrizione del servizio, dettagli di contatto o altri indicatori di un sito legittimo rivolto al pubblico.
In base alla struttura del dominio e ai dati di categorizzazione disponibili, la pagina potrebbe far parte di una distribuzione temporanea o in stile campagna piuttosto che di un sito web aziendale consolidato. La stringa "claim-gpq" è generica e non identifica chiaramente un'organizzazione o un prodotto, il che rende difficile verificare chi lo gestisca dalla pagina stessa.
Più fonti di classificazione web categorizzano il dominio come correlato al phishing, quindi il sito appare più coerente con un reindirizzamento transitorio o una landing page che con un normale sito web informativo o commerciale.
Valutazione sicurezza di claim-gpq.netlify.app
I risultati della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come correlato al phishing o alla frode. Inoltre, un importante database di phishing/minacce ha inserito il dominio nei propri elenchi, il che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica.
Il contenuto della pagina mostrato nello screenshot è estremamente scarno e consiste solo in un messaggio di reindirizzamento, il che può essere coerente con una landing page usa e getta o con una fase di inoltro del traffico spesso osservata in campagne ingannevoli. Sebbene la scansione malware non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, ciò non prevale sulle più ampie rilevazioni e classificazioni correlate al phishing.
Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che costituisce un segnale cautelativo secondario piuttosto che una prova diretta sul contenuto del sito web. Nel complesso, tuttavia, le rilevazioni di phishing da parte di più motori e l'inserimento nel database di minacce sono più significativi. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un'autorità di certificazione mainstream, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto tramite nameserver gestiti da nsone. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la presenza di HTTPS indica solo un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. La pagina stessa appare molto leggera e orientata al reindirizzamento, senza contenuti visibili significativi, e la combinazione di un sottodominio ospitato, DNSSEC non firmato e rilevazioni correlate al phishing può giustificare cautela al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?