claim-sl.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-sl.netlify.app
claim-sl.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base al contenuto visibile della pagina, il sito mostra attualmente una pagina minimale con il testo "redirecting..", il che suggerisce che possa funzionare principalmente come pagina di reindirizzamento intermedia piuttosto che come servizio pubblico completo.
Il nome di dominio stesso non identifica chiaramente un'organizzazione, un editore o un'azienda legittimi, e nei dati della scansione non sono presenti un titolo della pagina, una descrizione o contenuti del sito significativi. Poiché è servito da una piattaforma di hosting condiviso e non presenta chiari indicatori di branding o proprietà, l'operatore non può essere identificato con sicurezza sulla base delle informazioni disponibili.
Pagine di questo tipo sono talvolta utilizzate per campagne temporanee, inoltro di link o landing page leggere, ma possono anche essere usate per instradare i visitatori verso altre destinazioni. In base al contenuto limitato acquisito al momento di questa scansione, il sito sembra avere scarso valore informativo autonomo.
Valutazione sicurezza di claim-sl.netlify.app
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 11 su 91 motori di sicurezza, con la maggior parte dei rilevamenti che lo classificano come phishing o comunque malevolo. Inoltre, un database di minacce incentrato sul phishing ha inserito l'URL in elenco, il che costituisce un indicatore di rischio del contenuto più forte rispetto a una sola euristica generica.
La pagina stessa appare estremamente minimale e mostra soltanto un messaggio "redirecting..", il che può essere coerente con una pagina di inoltro transitoria. Sebbene la scansione dei file malware non abbia rilevato file malevoli nel piccolo insieme di risorse analizzate, ciò non compensa i più ampi riscontri reputazionali, soprattutto quando la preoccupazione segnalata è il phishing piuttosto che malware scaricabile. Anche l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che è un segnale secondario più debole ma comunque degno di nota.
Sebbene il sottodominio si trovi su una piattaforma di hosting legittima e utilizzi un certificato TLS valido, questi fattori da soli non riducono il rischio di phishing. In base a questi riscontri, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. L'IP analizzato era 63.176.8.218 e i nameserver puntano a DNS gestito da NS1. DNSSEC sembra non essere firmato al momento di questa scansione.
Dal punto di vista del contenuto web, la pagina acquisita è estremamente scarna e sembra agire come redirector. Nei risultati limitati della scansione non sono stati identificati file segnalati, link esterni o iframe, ma la combinazione di comportamento in stile reindirizzamento e rilevamenti di phishing da parte di più motori è una preoccupazione degna di nota. L'hosting condiviso su una piattaforma affidabile può anche significare che i dettagli a livello di infrastruttura siano meno utili per attribuire lo specifico operatore di questo sottodominio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?