claim-uzx.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-uzx.netlify.app
Questo dominio sembra essere una pagina web ospitata su Netlify piuttosto che un sito web autonomo completamente sviluppato. Il contenuto visibile della pagina è minimo e mostra solo un messaggio "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come reindirizzamento intermedio o fase di atterraggio, anziché offrire contenuti sostanziali propri.
In base alla struttura del dominio, claim-uzx.netlify.app è un sottodominio ospitato sulla piattaforma condivisa di app di Netlify. Dalla pagina acquisita non sono visibili una chiara identità dell'operatore, informazioni aziendali o lo scopo del sito, e i metadati disponibili non indicano un servizio di marca legittimo o un'organizzazione pubblica consolidata che vi sia dietro.
Più fonti di classificazione web categorizzano il dominio come phishing o correlato a frodi al momento di questa scansione. Tale classificazione, combinata con la pagina scarna in stile reindirizzamento, suggerisce che il sito possa essere destinato a convogliare i visitatori altrove piuttosto che fungere da sito informativo trasparente.
Valutazione sicurezza di claim-uzx.netlify.app
I segnali più forti in questa scansione sono negativi. Il dominio è stato segnalato da 9 su 91 motori di sicurezza, e più fornitori di classificazione web lo hanno etichettato come phishing o correlato a frodi al momento di questa scansione. Inoltre, era presente una voce in un database di minacce, il che aumenta materialmente la preoccupazione rispetto a un risultato completamente pulito.
Sebbene la scansione dei file malware non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, ciò non compensa gli indicatori correlati al phishing. Le pagine di phishing spesso si basano su moduli ingannevoli, reindirizzamenti o impersonificazione piuttosto che su malware scaricabile. Anche la schermata che mostra solo una pagina in stile reindirizzamento senza contenuti significativi è coerente con una configurazione usa e getta o transitoria talvolta utilizzata in campagne fraudolente.
Esiste anche una preoccupazione reputazionale secondaria: l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail. Questo segnale da solo sarebbe debole, ma in questo caso compare insieme a rilevamenti di phishing da parte di più motori e a una voce in un database di phishing. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un'autorità di certificazione principale, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto tramite nameserver NS1. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista dell'hosting, questo sembra essere un deployment statico o orientato al reindirizzamento ospitato nel cloud su una piattaforma condivisa. I metadati della pagina sono scarsi, il titolo è vuoto e il contenuto visibile è limitato a un messaggio di reindirizzamento, il che fornisce poca trasparenza sulla funzione prevista del sito. Nei dati limitati della scansione forniti non sono stati identificati file dannosi, link esterni o iframe, ma i segnali reputazionali più ampi restano preoccupanti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?