claim-v1.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-v1.netlify.app
Il dominio claim-v1.netlify.app sembra essere un sottodominio ospitato su Netlify, una piattaforma comunemente utilizzata per pubblicare siti web statici e landing page. In base al contenuto visibile della pagina, il sito mostra attualmente una pagina molto minimale con il testo "redirecting..", il che suggerisce che possa funzionare principalmente come redirector piuttosto che come un sito web autonomo completo.
Il modello di denominazione "claim-v1" è generico e non identifica chiaramente un'azienda, un'organizzazione o un operatore di servizi. Poiché la pagina non fornisce branding, dettagli aziendali o contenuti descrittivi, l'operatore e lo scopo previsto non possono essere verificati soltanto dal contenuto della pagina disponibile. In base alla struttura del dominio e allo screenshot, questo sembra essere una pagina web ospitata leggera o un endpoint di reindirizzamento piuttosto che un sito pubblico completamente sviluppato.
Valutazione sicurezza di claim-v1.netlify.app
Questo dominio è stato segnalato da 13 su 91 motori di sicurezza al momento della scansione, con più rilevamenti che lo descrivono come phishing o comunque dannoso. Inoltre, un database di minacce focalizzato sul phishing ha inserito il dominio in elenco, il che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica. Sebbene la scansione malware dei file recuperati non abbia rilevato codice dannoso nel numero ridotto di file analizzati, ciò non supera i segnali reputazionali più ampi quando la pagina stessa sembra agire come un redirect.
Esiste anche una preoccupazione reputazionale secondaria: l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail. Questo segnale, di per sé, sarebbe un indicatore relativamente debole, ma in questo caso compare insieme a sostanziali rilevamenti di phishing da parte di più motori e a un'inclusione in un database di phishing. La mancanza di contenuti significativi nella pagina, l'assenza di informazioni visibili sulla proprietà e la presentazione in stile reindirizzamento possono aumentare ulteriormente l'incertezza per i visitatori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 35.157.26.135. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Da una prospettiva tecnica, la pagina appare estremamente minimale e potrebbe essere configurata principalmente per reindirizzare gli utenti altrove. Nessun file segnalato, link esterno o iframe è stato identificato nell'istantanea di scansione fornita, ma la combinazione di comportamento simile a un redirect e risultati reputazionali negativi suggerisce che la cautela sia giustificata al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?