claim-oov.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-oov.netlify.app
claim-oov.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base alla struttura del dominio, potrebbe trattarsi di una pagina di distribuzione temporanea o in stile progetto, e il contenuto visibile nello screenshot è minimo, mostrando solo un semplice messaggio "redirecting.." senza un marchio chiaro, dettagli sulla proprietà o una spiegazione dello scopo.
I metadati della pagina disponibili non identificano un operatore, un'organizzazione o un servizio dietro la pagina. Poiché il contenuto è scarno e sembra funzionare principalmente come endpoint di reindirizzamento, potrebbe essere destinato a inoltrare i visitatori altrove piuttosto che fungere da sito web informativo completo. In base alle categorie disponibili dai fornitori di classificazione web, la pagina è stata associata ad attività di phishing e frode al momento di questa scansione.
Valutazione sicurezza di claim-oov.netlify.app
Molteplici segnali di sicurezza indipendenti sollevano preoccupazioni riguardo a questo dominio al momento di questa scansione. È stato segnalato da 10 su 91 motori di sicurezza, e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce per attività correlate al phishing, che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica.
Il riepilogo della scansione malware in sé non ha identificato file dannosi nel numero ridotto di risorse analizzate, ma ciò non prevale sui risultati reputazionali più ampi. Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole, ma aggiunge un piccolo elemento di cautela se combinato con i rilevamenti correlati al phishing. Anche lo screenshot che mostra solo una semplice pagina di reindirizzamento senza un'identità del sito trasparente può essere coerente con un'infrastruttura di phishing usa e getta o intermediaria.
Sebbene l'età del dominio sia relativamente elevata per una pagina sospetta, il consenso complessivo della scansione rimane negativo. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da DigiCert, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 35.157.26.135. L'uso di HTTPS indica un trasporto cifrato, ma la sola cifratura non dice nulla sull'affidabilità del contenuto.
DNSSEC sembra non essere firmato al momento di questa scansione. La pagina stessa è tecnicamente molto minimale, senza un titolo significativo né metadati descrittivi e con una pagina di destinazione visibile in stile reindirizzamento. Questa combinazione, insieme ai contrassegni reputazionali correlati al phishing, può indicare un'infrastruttura leggera di reindirizzamento o di staging piuttosto che un sito web pubblico pienamente sviluppato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?