claim-x7k.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-x7k.netlify.app
Il dominio claim-x7k.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un marchio proprio. In base al titolo della pagina visibile e allo screenshot, al momento mostra una pagina minima "redirecting.." senza una chiara identità aziendale, dettagli sull'editore o contenuti sostanziali che ne spieghino lo scopo.
Lo schema di denominazione è generico e non indica un'organizzazione, un prodotto o un servizio consolidato. In combinazione con l'assenza di contenuti visibili sul sito e l'uso di un sottodominio ospitato, questa pagina potrebbe essere destinata a fungere da pagina di destinazione temporanea o da endpoint di reindirizzamento piuttosto che da sito web pubblico completo. Nessuna informazione sull'operatore è evidente dai contenuti della pagina forniti.
Valutazione sicurezza di claim-x7k.netlify.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce incentrato sul phishing ha inserito l'URL nell'elenco, il che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica. Sebbene la scansione malware non abbia rilevato file dannosi nel piccolo insieme di file esaminati, ciò non compensa i rilevamenti più ampi correlati al phishing.
Esiste anche una preoccupazione secondaria relativa alla reputazione: l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta. Questo segnale, di per sé, sarebbe un indicatore relativamente debole del rischio del sito web, ma in questo caso compare insieme a sostanziali rilevamenti correlati al phishing provenienti da più fonti. Lo screenshot mostra inoltre soltanto una scarna pagina di reindirizzamento senza branding trasparente o segnali di affidabilità, il che potrebbe essere coerente con un'infrastruttura di phishing usa e getta o intermediaria.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un'autorità di certificazione mainstream, con scadenza estesa fino al 2027-03-19. È ospitato su un'infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 63.176.8.218. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Da una prospettiva tecnica, la pagina appare estremamente minimale e funziona principalmente come endpoint di reindirizzamento. Non sono stati identificati file dannosi nella scansione limitata dei file e nei dati di scansione forniti non sono stati osservati link esterni né iframe. Tuttavia, un HTTPS valido e un hosting affidabile non stabiliscono di per sé la legittimità, soprattutto quando il dominio viene contemporaneamente segnalato da più motori di sicurezza per attività correlate al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?