claim-qcx.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-qcx.netlify.app
Questo dominio sembra essere una pagina web o un sottosito ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. La struttura dell'hostname, claim-qcx.netlify.app, suggerisce che possa trattarsi di una distribuzione temporanea o in stile campagna creata sulla piattaforma di hosting di Netlify, e il contenuto visibile della pagina è minimo, mostrando solo un messaggio "redirecting.." al momento di questa scansione.
In base ai dati di categorizzazione disponibili, la pagina è stata associata ad attività di phishing e correlate alla frode piuttosto che a un normale sito web aziendale, mediatico o informativo. Nei metadati della pagina e nello screenshot forniti non erano visibili una chiara identità dell'operatore, il branding aziendale, i dettagli di contatto o uno scopo legittimo del sito, il che limita l'attribuzione e rende difficile verificare la funzione prevista del sito.
Valutazione sicurezza di claim-qcx.netlify.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, e più fonti di classificazione web lo hanno categorizzato come phishing o correlato alla frode. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Sebbene una corrispondenza in una blocklist basata su DNS sia un segnale più debole rispetto a rilevamenti diretti di phishing, aggiunge comunque un certo contesto di cautela.
La pagina stessa mostrava solo una schermata scarna con la dicitura "redirecting..", senza branding visibile, informazioni sulla proprietà o normali contenuti di un sito web. Questo tipo di comportamento minimo di reindirizzamento può talvolta essere usato in flussi di phishing di breve durata o in configurazioni di inoltro del traffico, soprattutto se combinato con ampie classificazioni di phishing da parte di più scanner. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel piccolo campione che è stato controllato, le pagine di phishing spesso si basano su contenuti di pagina ingannevoli o su reindirizzamenti piuttosto che su malware scaricabile.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority mainstream, e il certificato era valido fino al 2027-03-19. Sembra essere ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. Il dominio utilizza nameserver correlati a Netlify e non sembra avere DNSSEC abilitato, poiché non è firmato.
Da un punto di vista tecnico, la preoccupazione principale non è il certificato o lo stack di hosting, ma i segnali di reputazione e di comportamento che circondano la pagina. Lo screenshot indica una landing page in stile reindirizzamento con contenuti molto limitati, e il dominio presenta rilevamenti correlati al phishing nonostante una scansione leggera e pulita dei file malware. Il solo HTTPS valido non dovrebbe essere considerato una prova di legittimità, poiché anche pagine abusive possono usare una distribuzione TLS standard.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?