claim-qj.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-qj.netlify.app
claim-qj.netlify.app sembra essere una pagina web leggera ospitata su Netlify, che utilizza un sottodominio Netlify anziché un dominio autonomo con marchio proprio. In base al contenuto visibile della pagina, al momento presenta poco più di un messaggio minimo "redirecting..", il che suggerisce che possa funzionare principalmente come pagina di inoltro o pagina di destinazione intermedia piuttosto che come sito web completo con contenuti originali.
La struttura del dominio e la presentazione scarna non indicano un'organizzazione, un editore o un'azienda chiaramente identificati dietro la pagina. Poiché è ospitata come sottodominio su una piattaforma di hosting statico e nella vista acquisita non mostra alcun branding significativo, recapiti o descrizione del servizio, l'operatore non può essere identificato con sicurezza dai dati disponibili.
Più fonti di classificazione web categorizzano questo URL come phishing o correlato a frodi al momento di questa scansione. Tale classificazione, combinata con la presentazione in stile reindirizzamento, suggerisce che la pagina possa essere destinata a instradare i visitatori verso altre destinazioni anziché fungere da destinazione autonoma trasparente.
Valutazione sicurezza di claim-qj.netlify.app
Questo URL è stato segnalato da 12 su 91 motori di sicurezza al momento di questa scansione, con più fonti che lo classificano come phishing o correlato a frodi. Inoltre, un database di minacce focalizzato sul phishing ha inserito il dominio in elenco, il che aumenta materialmente la preoccupazione oltre un singolo euristico isolato. Sebbene la scansione malware non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, tale risultato non prevale sui più ampi segnali reputazionali correlati al phishing.
La pagina stessa appare estremamente minimale e nello screenshot mostra solo un messaggio "redirecting..", il che può essere coerente con pagine di destinazione transitorie usate per inoltrare i visitatori verso altre destinazioni. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email; questo è un segnale più debole rispetto ai rilevamenti di phishing, ma aggiunge comunque un piccolo elemento di cautela e significa che i controlli sulle blacklist non erano del tutto puliti.
Sebbene l'età del dominio sia relativamente elevata, la combinazione di rilevamenti di phishing da parte di più motori, presenza in un database di phishing, categorizzazione orientata alla frode, mancanza di un'identità del sito trasparente e comportamento simile a un reindirizzamento suggerisce un rischio elevato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da DigiCert e un'infrastruttura di hosting associata a Netlify su AWS EC2 a Francoforte, Germania. Ciò significa che la connessione sembra essere crittografata durante il transito, ma il solo HTTPS non indica la legittimità. DNSSEC sembra non firmato, il che è comune ma non fornisce alcuna protezione aggiuntiva dell'integrità DNS.
Dal punto di vista del contenuto tecnico, la scansione ha rilevato solo un numero molto ridotto di file e nessuno script, link o iframe segnalato. Tuttavia, la pagina visibile è estremamente scarna e sembra agire come un redirector, il che può limitare ciò che una scansione statica dei file rivela. Le principali preoccupazioni tecniche qui sono quindi reputazionali e comportamentali piuttosto che codice di exploit rilevato nella pagina al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?