claim-ihu.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-ihu.netlify.app
Il dominio claim-ihu.netlify.app sembra essere una pagina ospitata su Netlify, una piattaforma cloud comunemente utilizzata per pubblicare siti web statici e applicazioni web leggere. In base alla cattura della pagina disponibile, il contenuto visibile è minimo e mostra solo un messaggio "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come reindirizzamento intermedio piuttosto che come sito web autonomo completo.
I dati di classificazione disponibili associano questo URL ad attività di phishing e frode piuttosto che a un normale servizio aziendale, mediatico o informativo. La struttura del sottodominio e il contenuto scarno della pagina non identificano chiaramente un operatore, un'organizzazione o un servizio pubblico legittimo, e nella pagina acquisita non sono visibili dettagli di branding o proprietà.
Valutazione sicurezza di claim-ihu.netlify.app
Molteplici segnali di sicurezza indipendenti destano preoccupazione per questo URL al momento di questa scansione. È stato segnalato da 11 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce e anche l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist. Sebbene un elenco di reputazione della posta basato su DNS sia un segnale più debole rispetto ai rilevamenti diretti di phishing, aggiunge comunque un piccolo elemento di cautela al quadro complessivo.
La scansione dei file malware in sé non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, ma ciò non supera il consenso più ampio relativo al phishing. Anche lo screenshot mostra solo una semplice pagina di reindirizzamento senza un'identità chiara, informazioni aziendali o contenuti affidabili rivolti agli utenti, il che è coerente con un'infrastruttura di phishing usa e getta o intermediaria. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 63.176.8.218. La presenza di HTTPS indica un trasporto cifrato, ma la sola cifratura non verifica la legittimità dello scopo della pagina.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Il contenuto della pagina è estremamente limitato e sembra eseguire un reindirizzamento, il che può rendere più difficile l'analisi della destinazione e può essere abusato nei flussi di phishing. Nella snapshot della scansione fornita non sono stati identificati file segnalati, link esterni o iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?