claim-vd.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-vd.netlify.app
claim-vd.netlify.app sembra essere una pagina web leggera ospitata su Netlify, che utilizza una distribuzione in stile sottodominio anziché un sito web autonomo con un proprio marchio. Il contenuto visibile della pagina è minimo e mostra solo un messaggio "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come reindirizzamento intermedio piuttosto che come sito informativo o commerciale completo.
In base alla stringa del dominio e ai dati di categorizzazione di terze parti, il sito sembra essere stato associato ad attività legate al phishing piuttosto che a un servizio legittimo rivolto al pubblico. Nei dati della scansione non sono visibili un branding chiaro, l'identità dell'azienda o informazioni sull'editore, e i metadati della pagina sono scarsi, il che limita l'attribuzione e rende difficile verificare chi lo gestisca.
Valutazione sicurezza di claim-vd.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Sebbene una scansione malware basata su file non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, ciò non prevale sui più ampi segnali reputazionali legati al phishing.
La pagina stessa appare insolitamente minimale, mostrando solo un messaggio di reindirizzamento senza una chiara identità aziendale, dettagli di contatto o uno scopo legittimo del sito. Questo tipo di presentazione può essere coerente con landing page usa e getta o redirector utilizzati in campagne di raccolta credenziali, sebbene una scansione puntuale non possa stabilire con certezza l'intento.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority di primo piano, con scadenza estesa fino al 2027-03-19. È ospitato su un'infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto nell'indirizzo IP 63.176.8.218. Il dominio utilizza nameserver associati a un'infrastruttura DNS gestita.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di autenticità. Nei risultati limitati della scansione non sono stati identificati file dannosi, link esterni o iframe, ma la combinazione di un comportamento in stile reindirizzamento e di forti segnali reputazionali legati al phishing rimane una preoccupazione rilevante al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?