claim-ojo.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-ojo.netlify.app
claim-ojo.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base alla struttura del dominio e ai metadati della pagina disponibili, non si presenta come un sito convenzionale di un'azienda, di un editore o come homepage di un servizio. La pagina visibile è minimale e mostra solo un messaggio "redirecting..", il che suggerisce che il sottodominio possa funzionare principalmente come pagina di destinazione intermedia o endpoint di reindirizzamento.
I dati di classificazione disponibili associano questo URL ad attività di phishing e legate alla frode piuttosto che a un servizio legittimo per consumatori o imprese. Dall'istantanea della scansione non sono visibili una chiara identità dell'operatore, dettagli aziendali o normali contenuti del sito, quindi la parte che effettivamente controlla il sottodominio non può essere verificata sulla base dei soli dati disponibili.
Valutazione sicurezza di claim-ojo.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 10 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato alla frode. Inoltre, era presente una voce in un database di minacce, il che rafforza materialmente la preoccupazione oltre una singola euristica a bassa confidenza. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, le pagine di phishing spesso si basano su moduli ingannevoli, reindirizzamenti o contenuti clonati piuttosto che su malware scaricabile.
Esiste anche una preoccupazione secondaria relativa alla reputazione: l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail. Da solo questo segnale costituirebbe una prova debole, ma in questo caso compare insieme a rilevamenti più ampi correlati al phishing. La schermata che mostra solo una scarna pagina di reindirizzamento, combinata con la mancanza di normali segnali di identità del sito e con l'assenza di dati di ranking, può essere coerente con una pagina di campagna usa e getta o con uno scopo limitato.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority di primo piano, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto nell'indirizzo IP 63.176.8.218. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Da un punto di vista tecnico, la pagina appare estremamente minimale e funziona come un endpoint in stile reindirizzamento piuttosto che come un sito web completo. Nei dati di scansione forniti non sono stati identificati file segnalati, link esterni o iframe, ma ciò non riduce materialmente le preoccupazioni di phishing quando il comportamento principale sembra essere il reindirizzamento e più motori di sicurezza hanno già sollevato avvisi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?