claim-tn5.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-tn5.netlify.app
Il dominio claim-tn5.netlify.app sembra essere un sottodominio ospitato su Netlify, una piattaforma comunemente utilizzata per pubblicare siti web statici e applicazioni web leggere. In base ai metadati della pagina disponibili e allo screenshot, il contenuto visibile è minimo e sembra consistere principalmente in una semplice pagina di reindirizzamento piuttosto che in un sito web pubblico pienamente sviluppato.
La struttura del nome di dominio è generica e non identifica chiaramente un'organizzazione, un marchio o un operatore di servizi legittimo. In combinazione con le categorizzazioni correlate al phishing nei dati della scansione, ciò suggerisce che la pagina possa essere stata configurata come pagina di destinazione temporanea o endpoint di reindirizzamento, piuttosto che come sito aziendale o informativo trasparente.
Nell'istantanea della scansione fornita non erano visibili una chiara proprietà, l'identità aziendale, i dettagli di contatto o lo scopo del servizio. In base ai dati disponibili, il sito sembra essere una pagina ospitata essenziale con contenuti rivolti agli utenti molto limitati.
Valutazione sicurezza di claim-tn5.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come correlato a phishing o frode. Inoltre, era presente una voce in un database di minacce, il che rafforza materialmente la preoccupazione oltre il risultato di una singola euristica isolata.
La pagina stessa appare insolitamente minimale, mostrando solo un messaggio "redirecting.." senza un chiaro branding, informazioni aziendali o un contesto di servizio legittimo. Questo tipo di comportamento di reindirizzamento essenziale può comparire su pagine temporanee di campagna e può anche essere associato a flussi ingannevoli, soprattutto se accompagnato da rilevamenti correlati al phishing. Anche l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, che di per sé è un segnale più debole ma comunque degno di nota.
Sebbene la scansione dei file malware non abbia rilevato file dannosi nel numero ridotto di oggetti analizzati, ciò non prevale sui più ampi riscontri reputazionali correlati al phishing. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. La presenza di TLS aiuta a cifrare le connessioni, ma non dovrebbe essere considerata una prova di legittimità perché anche le pagine di phishing utilizzano comunemente certificati validi.
I dati WHOIS indicano che il dominio sottostante esiste da diversi anni, sebbene questo sia un sottodominio Netlify e il contenuto specifico ospitato possa essere molto più recente della registrazione del dominio principale. DNSSEC sembra non essere firmato e il comportamento visibile della pagina suggerisce un'implementazione leggera in stile reindirizzamento con contenuti molto limitati. La principale preoccupazione tecnica in questo caso non è la validità del certificato o la qualità dell'hosting, ma la combinazione di segnali reputazionali correlati al phishing e di contenuti di pagina minimi orientati al reindirizzamento.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?