claim-gy.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-gy.netlify.app
claim-gy.netlify.app sembra essere una pagina web leggera ospitata su Netlify, che utilizza un sottodominio anziché un sito web autonomo con un proprio marchio. Il contenuto visibile della pagina è minimo e mostra solo un messaggio "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come reindirizzamento intermedio o fase di atterraggio, piuttosto che come un sito web pubblico completo.
In base ai dati di classificazione disponibili, più fornitori di classificazione web associano questo dominio ad attività di phishing e legate alle frodi. Il nome di dominio stesso non identifica chiaramente un'organizzazione, un'azienda o un servizio legittimo, e i dati della scansione non indicano alcun marchio dell'operatore trasparente, dettagli aziendali o contenuti normali del sito che aiuterebbero a stabilire un chiaro scopo commerciale.
Poiché la pagina appare scarna e focalizzata sul reindirizzamento, i visitatori potrebbero avere una capacità limitata di verificare chi la gestisce prima di essere inviati altrove. Questo tipo di configurazione può talvolta essere usato per instradamenti benigni, ma può anche essere usato in campagne ingannevoli a seconda della destinazione e del contesto.
Valutazione sicurezza di claim-gy.netlify.app
Questo dominio è stato segnalato da 13 su 91 motori di sicurezza al momento di questa scansione, con più classificazioni indipendenti che indicano comportamenti di phishing o legati alle frodi. Inoltre, il dominio era elencato da un database di minacce focalizzato sul phishing e il suo indirizzo IP compariva in una blocklist di reputazione della posta. Sebbene un elenco di reputazione della posta da solo sia un segnale più debole rispetto ai rilevamenti diretti basati sui contenuti, il più ampio consenso qui tra più motori aumenta materialmente la preoccupazione.
La scansione malware non ha identificato file dannosi nel numero ridotto di file esaminati e in quella scansione non sono stati rilevati link esterni né iframe. Tuttavia, una scansione pulita dei file non prevale sulle ripetute classificazioni legate al phishing, soprattutto quando la pagina visibile è solo una schermata minima di reindirizzamento con poco contesto legittimo per gli utenti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. I dati della scansione attuale mostrano un livello significativo di preoccupazione legata al phishing al momento di questa scansione.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un'autorità di certificazione principale, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 63.176.8.218. Il dominio utilizza Name.com come registrar ed è registrato da diversi anni, il che può indicare persistenza ma non stabilisce di per sé la legittimità.
DNSSEC sembra non firmato, quindi le risposte DNS non beneficiano della convalida DNSSEC. I metadati della pagina sono scarsi, senza un titolo o una descrizione significativi, e lo screenshot indica una semplice pagina di reindirizzamento. In termini tecnici, la combinazione di contenuto minimo, comportamento di reindirizzamento e forte consenso di rilevamento legato al phishing può giustificare cautela al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?