claim-xx.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-xx.netlify.app
claim-xx.netlify.app sembra essere una pagina web molto minimale ospitata su Netlify, che utilizza un sottodominio Netlify anziché un dominio autonomo con marchio proprio. In base allo screenshot visibile, la pagina non contiene quasi alcun contenuto oltre a un semplice messaggio "redirecting..", il che suggerisce che possa funzionare principalmente come pagina di inoltro o di atterraggio piuttosto che come sito web completo con servizi identificabili, branding o informazioni aziendali pubblicate.
I metadati disponibili non indicano un operatore, un'organizzazione o uno scopo legittimo del sito chiaramente identificabili. La struttura del dominio e la presentazione scarna rendono difficile verificare chi controlli la pagina o verso quale destinazione gli utenti possano essere infine inviati. Al momento di questa scansione, sembra essere una pagina senza marchio in stile reindirizzamento piuttosto che un sito web convenzionale aziendale, mediatico o informativo.
Valutazione sicurezza di claim-xx.netlify.app
Molteplici segnali di sicurezza sollevano preoccupazioni riguardo a questo dominio al momento di questa scansione. È stato segnalato da 11 su 91 motori di sicurezza, con la maggior parte dei rilevamenti che lo classificano come correlato al phishing, ed è inoltre elencato in un database di minacce incentrato sul phishing. Inoltre, l'indirizzo IP del dominio compare in una blocklist di reputazione della posta elettronica, che di per sé è un segnale più debole ma che vale comunque la pena di notare come parte del quadro complessivo.
Sebbene la scansione malware non abbia identificato file dannosi nel piccolo insieme di file esaminati, ciò non prevale sui dati reputazionali più ampi presenti in questo caso. La pagina stessa è insolitamente scarna e sembra agire come un reindirizzamento, il che può rendere più difficile l'analisi della destinazione e può essere coerente con un'infrastruttura di campagna di breve durata. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito ha presentato un certificato SSL valido emesso da una certificate authority di primo piano, con scadenza estesa fino al 2027-03-19. È ospitato su un'infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto nell'indirizzo IP 63.176.8.218. L'uso di HTTPS indica che al momento del test era disponibile un trasporto cifrato, sebbene un certificato valido non confermi di per sé la legittimità.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. La pagina viene servita da un ambiente di piattaforma ospitata e mostra contenuti visibili molto limitati, il che può rendere più difficile valutare attribuzione e intento quando combinato con un comportamento simile a un reindirizzamento e con riscontri reputazionali negativi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?