claim-ks.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-ks.netlify.app
claim-ks.netlify.app sembra essere una pagina web leggera ospitata su Netlify piuttosto che un sito web autonomo completo con un branding consolidato o informazioni aziendali pubblicate. Il contenuto visibile della pagina è minimo e mostra solo un messaggio "redirecting..", il che suggerisce che il sottodominio possa funzionare principalmente come pagina di inoltro piuttosto che come destinazione ricca di contenuti.
In base alla struttura del dominio, si tratta di un sottodominio ospitato su Netlify piuttosto che di un dominio primario dedicato. Nei metadati della pagina o nello screenshot forniti non sono visibili una chiara identità dell'operatore, dettagli sull'organizzazione o una descrizione del servizio, quindi lo scopo della pagina non può essere verificato con sicurezza sulla sola base dei dati disponibili.
Valutazione sicurezza di claim-ks.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con diversi che lo classificano come phishing o comunque dannoso, e anche un database di minacce lo ha elencato per problematiche legate al phishing. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che di per sé è un segnale più debole ma che vale comunque la pena di notare come parte del quadro complessivo.
La pagina stessa mostra solo una schermata scarna con "redirecting.." senza dettagli visibili sulla proprietà, indicatori di affidabilità o contenuti legittimi del sito. Questo tipo di comportamento minimo di reindirizzamento può talvolta essere usato in flussi di phishing di breve durata o nel passaggio di traffico, soprattutto quando è combinato con un sottodominio di hosting gratuito e con l'assenza delle normali informazioni di un sito web.
Sebbene la scansione antimalware a livello di file non abbia rilevato file dannosi nel piccolo campione controllato, i dati reputazionali più ampi sono notevolmente negativi. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da un'autorità di certificazione mainstream, e il certificato sembra valido fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, utilizzando l'indirizzo IP 35.157.26.135. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista tecnico, la pagina appare estremamente minimale e funziona principalmente come pagina di reindirizzamento. Nel campione di scansione fornito non sono stati identificati file segnalati, link esterni o iframe, ma la combinazione di comportamento in stile reindirizzamento e risultati reputazionali negativi rimane motivo di preoccupazione al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?