claim-qry.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-qry.netlify.app
Il dominio claim-qry.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base al contenuto visibile della pagina, al momento mostra un messaggio minimo "redirecting.." senza una chiara identità aziendale, dettagli sull'editore o contenuti sostanziali del sito. Il modello di denominazione suggerisce che possa essere destinato a fungere da pagina di destinazione temporanea o endpoint di reindirizzamento piuttosto che da sito web pubblico completo.
I dati di classificazione disponibili associano questo URL a categorie legate al phishing e alla frode. Non vi sono prove visibili di un'organizzazione, prodotto o servizio legittimo nella pagina analizzata, e l'uso di un sottodominio generico su una piattaforma di hosting può rendere difficile l'attribuzione. In base ai contenuti limitati disponibili al momento di questa scansione, il sito sembra funzionare principalmente come pagina di reindirizzamento.
Valutazione sicurezza di claim-qry.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 12 su 91 motori di sicurezza, e più fonti di classificazione web lo hanno categorizzato come legato al phishing o alla frode. Inoltre, era presente una segnalazione in un database di minacce, il che rafforza la preoccupazione oltre il risultato di una singola euristica isolata.
La pagina stessa mostrava solo una schermata scarna "redirecting.." senza informazioni trasparenti sulla proprietà né normali contenuti di un sito web. Questo tipo di comportamento minimo di reindirizzamento può essere usato per scopi benigni, ma in combinazione con i rilevamenti legati al phishing può aumentare l'incertezza per i visitatori. Anche l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, sebbene questo segnale da solo sia più debole delle classificazioni dirette di phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano, e sembra essere ospitato su infrastruttura Netlify supportata da cloud hosting a Francoforte, Germania. L'IP risolto era 63.176.8.218, e i nameserver puntano a un'infrastruttura DNS gestita. DNSSEC sembra non essere firmato.
Da una prospettiva tecnica, la preoccupazione principale non è il certificato o la configurazione di hosting, ma la combinazione di un sottodominio generico ospitato, il comportamento minimo di una pagina che funge solo da reindirizzamento e molteplici rilevamenti legati al phishing. La scansione dei file malware non ha identificato file segnalati al momento dell'analisi, ma ciò non esclude abusi basati su reindirizzamenti o flussi di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?