claim-gu.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-gu.netlify.app
claim-gu.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base alla stringa del dominio, la pagina potrebbe essere stata configurata per una campagna di breve durata, un flusso di reindirizzamento o un'esca per il furto di credenziali, e il contenuto visibile nello screenshot è minimo, mostrando solo un semplice messaggio "redirecting.." senza un marchio chiaro, un'identità aziendale o uno scopo legittimo del sito.
I dati di classificazione disponibili associano questo URL ad attività di phishing e frode piuttosto che a un normale sito web aziendale, mediatico o informativo. Nei dati della scansione non sono visibili l'identità dell'operatore, dettagli organizzativi o informazioni sul servizio rivolte agli utenti, il che è spesso coerente con pagine di destinazione usa e getta o pagine di reindirizzamento ospitate su piattaforme cloud per siti web.
Valutazione sicurezza di claim-gu.netlify.app
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 13 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce, il che rafforza materialmente la preoccupazione oltre un singolo avviso euristico. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, le pagine di phishing spesso si basano su semplice HTML, reindirizzamenti o moduli di accesso clonati piuttosto che su malware scaricabile.
È inoltre presente una segnalazione in una blocklist di reputazione email sull'indirizzo IP del dominio. Questo segnale è più debole rispetto ai rilevamenti diretti di phishing e talvolta può riflettere un'infrastruttura condivisa piuttosto che il contenuto del sito web, ma aggiunge comunque una lieve nota di cautela. La semplice pagina "redirecting.." mostrata nello screenshot e la mancanza di un'identità del sito trasparente riducono ulteriormente la fiducia, soprattutto se combinate con le classificazioni di phishing e con il punteggio di affidabilità molto basso fornito nel contesto della scansione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da DigiCert, il che indica che il trasporto cifrato era disponibile al momento della scansione. È ospitato sull'infrastruttura Netlify supportata da AWS EC2 a Frankfurt, Germany, utilizzando l'indirizzo IP 35.157.26.135. Il dominio utilizza nameserver correlati a Netlify e DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la pagina appare estremamente minimale e potrebbe funzionare principalmente come redirector piuttosto che come un sito web completo. Nella scansione fornita non sono stati identificati file segnalati, link esterni o iframe, ma ciò non compensa materialmente i rilevamenti correlati al phishing perché le pagine di reindirizzamento con poco contenuto sono comunemente utilizzate nei flussi di abuso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?