claim-pc4.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-pc4.netlify.app
claim-pc4.netlify.app sembra essere una pagina web leggera ospitata su Netlify piuttosto che un sito web autonomo completo. Il contenuto visibile della pagina è minimo e mostra solo un messaggio "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come reindirizzamento intermedio o landing page piuttosto che come servizio ricco di contenuti. In base alla struttura del dominio, utilizza un sottodominio Netlify anziché un dominio personalizzato con marchio.
I dati di classificazione disponibili associano questo URL a categorie legate al phishing e alle frodi. Nei dati della scansione o nello screenshot non sono visibili un branding chiaro, l'identità dell'azienda, informazioni sull'editore o una proprietà dichiarata, quindi l'operatore non può essere identificato con sicurezza sulla base delle informazioni disponibili.
Poiché la pagina appare scarna e focalizzata sul reindirizzamento, potrebbe essere destinata a inoltrare i visitatori verso un'altra destinazione piuttosto che fornire informazioni direttamente sulla pagina stessa. Questo tipo di configurazione può essere usato per un instradamento temporaneo legittimo, ma è anche comunemente osservato in campagne ingannevoli quando combinato con scarsa trasparenza e rilevamenti legati al phishing.
Valutazione sicurezza di claim-pc4.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come legato al phishing o alle frodi. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Sebbene un elenco di reputazione della posta basato su DNS sia un segnale più debole rispetto ai rilevamenti diretti di phishing, aggiunge comunque una certa cautela al quadro complessivo.
La pagina stessa appare estremamente minimale e mostra solo un messaggio "redirecting.." senza alcuna identità aziendale visibile, dettagli di contatto o contenuti esplicativi. Questa presentazione limitata, combinata con le classificazioni legate al phishing e i rilevamenti da parte di più motori, può indicare che la pagina venga utilizzata come parte di una catena di reindirizzamento o di un flusso di lavoro ingannevole piuttosto che come sito web pubblico trasparente.
Una scansione malware separata non ha rilevato file dannosi sulla pagina al momento di questa scansione, ma ciò non supera il più ampio consenso legato al phishing nei dati reputazionali disponibili. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da un'autorità di certificazione principale, e il certificato sembra valido fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, utilizzando l'indirizzo IP 35.157.26.135. Il dominio utilizza nameserver associati a Netlify.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. Nella scansione della pagina fornita non sono stati identificati file dannosi, link esterni o iframe, ma il comportamento della pagina focalizzato sul reindirizzamento e i segnali reputazionali legati al phishing restano le preoccupazioni più significative al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?