claim-rsp.netlify.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-rsp.netlify.app
Il dominio claim-rsp.netlify.app sembra essere un sottosito ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base alla stringa del dominio, al titolo della pagina e allo screenshot che mostra solo un messaggio minimo di "redirecting..", potrebbe funzionare come pagina di destinazione temporanea o endpoint di reindirizzamento, anziché come servizio pubblico completo.
I dati di classificazione disponibili associano questo URL ad attività di phishing e legate alle frodi. Dalla pagina acquisita non sono visibili una chiara identità dell'operatore, informazioni aziendali o uno scopo legittimo del sito, e il contenuto mostrato non fornisce trasparenza sufficiente per verificare chi lo gestisce o verso cosa gli utenti vengano infine reindirizzati.
Valutazione sicurezza di claim-rsp.netlify.app
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo URL al momento della scansione. È stato segnalato da 7 su 91 motori di sicurezza, e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una segnalazione in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Sebbene una segnalazione di reputazione mail basata su DNS sia un segnale più debole rispetto a rilevamenti diretti di malware o phishing, aggiunge comunque un ulteriore elemento di cautela se considerata insieme ai più ampi riscontri legati al phishing.
La pagina stessa appare estremamente minimale e mostra solo un messaggio di reindirizzamento, senza branding visibile, dettagli sulla proprietà o contenuti del sito affidabili. Questo tipo di comportamento di reindirizzamento scarno può talvolta essere usato in campagne di breve durata o configurazioni di inoltro del traffico, anche se da solo non è conclusivo. Una scansione malware dei file non ha rilevato file dannosi nel numero ridotto di risorse analizzate, ma ciò non prevale sui rilevamenti di phishing da parte di più motori e sulla categorizzazione come correlato a frodi.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza indicata nel 2027. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto tramite nameserver nsone. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, l'infrastruttura appare come una normale distribuzione web ospitata nel cloud piuttosto che come un hosting palesemente compromesso. Tuttavia, HTTPS valido e un hosting affidabile non indicano di per sé legittimità, soprattutto per pagine di reindirizzamento leggere. La combinazione di contenuti minimi, comportamento di reindirizzamento, rilevamenti legati al phishing e mancanza di informazioni visibili sull'operatore costituisce qui la principale preoccupazione tecnica, più della configurazione TLS in sé.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?