claim-ip.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-ip.netlify.app
claim-ip.netlify.app sembra essere una pagina web leggera ospitata su Netlify, che utilizza un sottodominio Netlify anziché un dominio autonomo con marchio proprio. In base al contenuto visibile della pagina, il sito mostra attualmente un messaggio minimo di "redirecting.." senza un chiaro marchio aziendale, descrizione del servizio, dettagli di contatto o informazioni sulla proprietà pubblicate.
La struttura del dominio e la presentazione scarna suggeriscono che possa funzionare come pagina di destinazione temporanea o endpoint di reindirizzamento piuttosto che come sito web pubblico completo. I dati di classificazione disponibili da più fonti di categorizzazione web lo associano ad attività di phishing e legate alla frode, il che può indicare che la pagina venga utilizzata per instradare i visitatori altrove anziché fornire contenuti autonomi legittimi.
Poiché la pagina contiene quasi nessun contenuto descrittivo e nei dati della scansione non viene resa nota alcuna identità dell'operatore, lo scopo effettivo e la proprietà non possono essere verificati in modo indipendente dalla sola homepage al momento di questa scansione.
Valutazione sicurezza di claim-ip.netlify.app
Diversi segnali di sicurezza destano preoccupazione per questo dominio al momento di questa scansione. È stato segnalato da 12 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato alla frode. Inoltre, un database di minacce incentrato sul phishing ha elencato il dominio, il che rappresenta un segnale di avvertimento più forte rispetto a un'euristica generica perché suggerisce una sospetta raccolta di credenziali o attività ingannevole piuttosto che una semplice anomalia tecnica.
La scansione malware non ha rilevato file dannosi nel numero ridotto di file esaminati, ma ciò non compensa in modo sostanziale i più ampi riscontri reputazionali. La pagina stessa è estremamente minimale e mostra soltanto un messaggio di reindirizzamento, il che può essere coerente con un'infrastruttura di phishing usa e getta o intermedia. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta; questo è di per sé un segnale più debole, ma nel contesto aggiunge un piccolo ulteriore elemento di cautela.
Sebbene il dominio esista da diversi anni e utilizzi HTTPS valido, età e crittografia non stabiliscono di per sé la legittimità. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da DigiCert ed è ospitato tramite l'infrastruttura Netlify, con il server che risolve verso un IP AWS EC2 a Francoforte, Germania. Il certificato sembra valido fino al 2027-03-19, il che indica che il trasporto cifrato era disponibile al momento della scansione. DNSSEC non è abilitato e il dominio utilizza nameserver NS1.
Dal punto di vista dell'hosting, questo sembra essere un deployment statico o in stile reindirizzamento ospitato nel cloud su una piattaforma condivisa. Nella scansione limitata della pagina non sono stati identificati file dannosi, link esterni o iframe, ma la combinazione di una semplice pagina di reindirizzamento, segnalazioni reputazionali legate al phishing e una presenza in un database di phishing suggerisce che la preoccupazione riguardi più lo scopo del sito e il comportamento di reindirizzamento che non malware incorporato nella pagina visibile stessa.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?