claim-s1d.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-s1d.netlify.app
claim-s1d.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. Il contenuto visibile della pagina è minimo e mostra solo un semplice messaggio "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come reindirizzamento intermedio o fase di atterraggio, piuttosto che come servizio pubblico completo.
In base alla struttura del dominio, questa pagina è probabilmente gestita da un singolo utente o da un account di progetto che utilizza la piattaforma di hosting di Netlify, non da un'organizzazione chiaramente identificata con un marchio visibile. I metadati disponibili non indicano uno scopo commerciale, l'identità dell'editore o contenuti legittimi del sito, e la pagina non presenta informazioni sufficienti per verificare quale servizio o destinazione sia destinata a supportare.
Valutazione sicurezza di claim-s1d.netlify.app
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo URL al momento di questa scansione. È stato segnalato da 9 su 91 motori di sicurezza, e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce, il che rafforza la possibilità che la pagina possa essere coinvolta nella raccolta di credenziali, in reindirizzamenti ingannevoli o in abusi simili.
La scansione malware non ha rilevato file dannosi nel piccolo insieme di file esaminati, ma ciò non prevale sui risultati reputazionali più ampi. Lo screenshot della pagina mostra solo una schermata di reindirizzamento scarna, senza una chiara proprietà, spiegazione del servizio o indicatori di affidabilità, il che può essere coerente con un'infrastruttura di phishing usa e getta. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail; questo è un segnale più debole rispetto ai rilevamenti di phishing, ma aggiunge un piccolo elemento di cautela.
Sebbene l'età del dominio sottostante sia relativamente vecchia, questo è un sottodominio ospitato e i sottodomini possono essere creati e riutilizzati indipendentemente dall'età del dominio padre. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da DigiCert ed è servito tramite l'infrastruttura di Netlify, con hosting supportato da AWS EC2 a Francoforte, Germania. Un certificato valido indica un trasporto cifrato, ma di per sé non conferma la legittimità. L'IP del server riportato è 63.176.8.218, e i nameserver puntano a un'infrastruttura DNS gestita da NS1.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS non beneficiano della validazione DNSSEC. Nella scansione limitata della pagina non sono stati identificati file dannosi, link esterni o iframe, ma il comportamento minimo di reindirizzamento della pagina e i rilevamenti di phishing basati sulla reputazione sono le preoccupazioni tecniche più significative al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?