claim-nz0.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-nz0.netlify.app
Il dominio claim-nz0.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base al contenuto visibile della pagina, al momento mostra una pagina minimale con il testo "redirecting.." e non presenta informazioni chiare su un'organizzazione, un servizio o uno scopo commerciale legittimo.
La struttura del nome di dominio e la mancanza di contenuti visibili del sito suggeriscono che possa essere utilizzato come pagina di destinazione intermedia o endpoint di reindirizzamento. Poiché è ospitato su una piattaforma web condivisa e non mostra dettagli sulla proprietà, branding, informazioni di contatto o contenuti descrittivi, l'operatore non può essere identificato con sicurezza sulla base dei dati disponibili.
Valutazione sicurezza di claim-nz0.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce incentrato sul phishing ha elencato l'URL, il che rappresenta un segnale di avvertimento più forte rispetto a una generica euristica. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel numero ridotto di risorse analizzate, le pagine di phishing spesso si basano su moduli ingannevoli, reindirizzamenti o contenuti clonati piuttosto che su malware scaricabile.
Esiste anche una preoccupazione secondaria relativa alla reputazione: l'indirizzo IP del dominio compare in una blocklist di reputazione email. Preso da solo, questo segnale costituirebbe una prova debole, ma in questo caso compare insieme a rilevamenti ampiamente correlati al phishing e a un punteggio di affidabilità molto basso. La pagina stessa è insolitamente scarna e mostra solo un messaggio di reindirizzamento, il che può essere coerente con un'infrastruttura di campagna transitoria o usa e getta.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto nell'indirizzo IP 63.176.8.218. Il dominio è relativamente vecchio per una pagina sospetta, ma poiché si tratta di un sottodominio Netlify, l'età potrebbe riflettere la registrazione del sottodominio della piattaforma piuttosto che l'affidabilità del contenuto attuale.
DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. La pagina visibile è estremamente minimale e sembra funzionare come redirector, il che può rendere più difficile l'analisi e può essere associato a flussi di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?