claim-hx.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-hx.netlify.app
Questo dominio sembra essere una pagina ospitata su Netlify piuttosto che un sito web autonomo con un proprio marchio. Il formato del sottodominio "claim-hx.netlify.app" e il contenuto minimo della pagina mostrato nello screenshot suggeriscono che possa funzionare come pagina di destinazione temporanea o endpoint di reindirizzamento, piuttosto che come servizio pubblico completo con proprietà, branding o informazioni aziendali pubblicate chiaramente.
In base ai dati di classificazione disponibili, la pagina è stata associata da più fornitori di classificazione web ad attività di phishing e correlate alle frodi. Il contenuto visibile è estremamente limitato e mostra solo un messaggio "redirecting..", il che può indicare che la pagina inoltri i visitatori altrove. Al momento di questa scansione, dall'analisi dei metadati della pagina o dello screenshot non emergono una chiara identità dell'operatore, dettagli sull'organizzazione o uno scopo legittimo del sito.
Valutazione sicurezza di claim-hx.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza e diverse fonti di classificazione indipendenti lo hanno categorizzato come phishing o correlato alle frodi. Inoltre, era presente una segnalazione in un database di minacce e anche l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Sebbene una segnalazione di reputazione della posta basata su DNS sia un segnale più debole rispetto ai rilevamenti diretti di phishing, aggiunge comunque un ulteriore elemento di cautela.
La scansione malware non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, ma ciò non prevale sul più ampio consenso relativo al phishing emerso da più motori di sicurezza e sistemi di classificazione. Lo screenshot mostra inoltre solo una pagina scarna in stile reindirizzamento, priva di branding trasparente o indicatori di affidabilità, il che può essere coerente con un'infrastruttura di phishing usa e getta o intermediaria.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una principale autorità di certificazione, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto nell'indirizzo IP 63.176.8.218. Il dominio è relativamente vecchio per una pagina sospetta, essendo stato creato nel 2018 e impostato per scadere nel 2031.
DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. La pagina stessa appare minimale e orientata al reindirizzamento, e la combinazione di un sottodominio ospitato, contenuti scarsi e rilevamenti correlati al phishing può indicare un abuso di un'infrastruttura di cloud hosting altrimenti legittima.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?