claim-ia.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-ia.netlify.app
claim-ia.netlify.app sembra essere una pagina web leggera ospitata su Netlify, che utilizza un sottodominio anziché un sito web autonomo con un proprio marchio. In base al contenuto visibile della pagina, il sito mostra attualmente un messaggio minimo di "redirecting.." senza una chiara identità aziendale, una descrizione del servizio o dettagli di proprietà pubblicati.
La struttura del dominio suggerisce che potrebbe trattarsi di una landing page temporanea, di un redirector o di una pagina specifica per una campagna, piuttosto che di un sito web pubblico completo. Poiché la pagina non fornisce quasi alcun contenuto descrittivo e nessuna informazione evidente sull'operatore, il suo scopo previsto non può essere verificato dalla sola homepage visibile al momento di questa scansione.
Valutazione sicurezza di claim-ia.netlify.app
Questo dominio è stato segnalato da 13 su 91 motori di sicurezza, con più rilevamenti che lo descrivono come phishing o comunque dannoso. Inoltre, era presente una voce in un database di minacce e anche l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Sebbene una voce in una blocklist basata su DNS sia un segnale più debole rispetto ai rilevamenti diretti di malevolenza del sito web, il più ampio consenso tra più motori in questo caso rappresenta una preoccupazione più significativa.
La pagina stessa appare insolitamente scarna e mostra soltanto un messaggio di reindirizzamento, il che può essere coerente con un'infrastruttura di reindirizzamento di breve durata o con pagine usate per convogliare i visitatori altrove. Sebbene la scansione dei file malware non abbia rilevato file segnalati al momento dell'analisi, ciò non supera il numero di rilevamenti correlati al phishing da parte dei motori di sicurezza e la voce separata nel database di minacce.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su un'infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e al momento di questa scansione presentava un certificato SSL valido emesso da DigiCert. La disponibilità di HTTPS è un segnale positivo di sicurezza del trasporto, ma indica soltanto una comunicazione cifrata e non convalida di per sé l'affidabilità del contenuto o dello scopo del sito.
DNSSEC sembra non essere firmato e il contenuto della pagina è estremamente minimale, costituito principalmente da un messaggio in stile reindirizzamento. La combinazione di un sottodominio ospitato, contenuti visibili limitati e molteplici rilevamenti correlati al phishing può giustificare ulteriore cautela dal punto di vista tecnico e reputazionale.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?