claim-udp.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-udp.netlify.app
Questo dominio sembra essere un sottosito ospitato su Netlify con contenuti visibili molto limitati al momento di questa scansione. Lo screenshot della pagina mostra uno schermo per lo più vuoto con il testo "redirecting..", il che suggerisce che l'URL possa funzionare principalmente come pagina di reindirizzamento intermedia piuttosto che come sito web autonomo completo.
In base alla stringa del dominio e ai dati di classificazione disponibili, la pagina potrebbe essere stata configurata per una campagna mirata ristretta o un flusso di lavoro temporaneo piuttosto che per un servizio rivolto al pubblico. Nei contenuti acquisiti non sono visibili una chiara identità dell'operatore, informazioni aziendali o lo scopo del sito, e la modalità di hosting indica che è distribuito su una piattaforma cloud per siti web piuttosto che su un dominio dedicato con marchio proprio.
Valutazione sicurezza di claim-udp.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing o comunque dannoso, ed è stato inoltre categorizzato come phishing da un provider di classificazione web. Inoltre, durante questo controllo un database di minacce incentrato sul phishing ha elencato il dominio. Sebbene la scansione dei file malware non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, ciò non prevale sulle più ampie rilevazioni di phishing basate sulla reputazione.
Esiste anche una preoccupazione reputazionale secondaria: l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail. Preso da solo, questo segnale costituirebbe una prova debole, ma in questo caso compare insieme a sostanziali rilevazioni di phishing da parte di più motori. La pagina stessa mostra solo un messaggio minimo "redirecting..", che può essere coerente con schemi di abuso basati su reindirizzamenti e fornisce poco contesto legittimo ai visitatori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL/TLS valido emesso da un'autorità di certificazione mainstream, e sembra essere servito tramite l'infrastruttura Netlify supportata da hosting cloud a Francoforte, Germania. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica che la destinazione sia affidabile.
DNSSEC sembra non firmato, quindi le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. Il dominio è relativamente vecchio per una pagina sospetta, ma poiché si tratta di un sottodominio ospitato su una piattaforma per siti web, la sola anzianità potrebbe non riflettere l'età o la legittimità dei contenuti specifici attualmente distribuiti lì. La pagina minimale in stile reindirizzamento e le forti rilevazioni di phishing sono le principali preoccupazioni tecniche in questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?