claim-nq.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-nq.netlify.app
Il dominio claim-nq.netlify.app sembra essere una pagina ospitata sull'infrastruttura di sottodomini app di Netlify piuttosto che un sito web autonomo con un proprio marchio. In base allo screenshot visibile, la pagina mostra attualmente solo un messaggio minimo di "redirecting.." senza una chiara identità aziendale, descrizione del servizio, dettagli di contatto o contenuti originali del sito. Questa presentazione suggerisce che possa funzionare principalmente come reindirizzamento o fase di atterraggio piuttosto che come un sito web pubblico completo.
I dati di classificazione disponibili associano questo dominio ad attività di phishing e legate alla frode. Il modello di denominazione è generico e la mancanza di branding visibile o di contenuti esplicativi rende difficile attribuire la pagina a un operatore legittimo sulla base della sola scansione. Al momento di questa scansione, non vi sono prove chiare nella pagina stessa di una normale attività commerciale, editore o organizzazione che gestisca il sito.
Valutazione sicurezza di claim-nq.netlify.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza e molteplici fornitori di classificazione web lo hanno categorizzato come phishing o correlato alla frode. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta. Sebbene un elenco di reputazione della posta basato su DNS sia un segnale più debole rispetto a rilevamenti diretti di malware o phishing, aggiunge comunque un certo livello di cautela se considerato insieme al consenso più ampio.
Il contenuto nella pagina mostrato nello screenshot è estremamente limitato e consiste solo in un messaggio di reindirizzamento, che fornisce poca trasparenza sulla destinazione o sullo scopo della pagina. Sebbene la scansione malware non abbia rilevato file dannosi nel numero ridotto di file esaminati, ciò non prevale sui più ampi rilevamenti correlati al phishing e sulle prove derivanti dalle blacklist. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido ed è ospitato sull'infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. Il dominio è relativamente vecchio per una pagina sospetta, essendo stato creato nel 2018, e viene risolto tramite nameserver gestiti. La configurazione del server appare coerente con una distribuzione statica o in stile reindirizzamento ospitata nel cloud.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nei risultati limitati della scansione forniti non sono stati identificati file dannosi, link esterni o iframe, ma il comportamento minimo di reindirizzamento della pagina e i forti segnali reputazionali correlati al phishing restano le principali preoccupazioni tecniche al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?