claim-yi.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claim-yi.netlify.app
claim-yi.netlify.app sembra essere una pagina web molto minimale ospitata su Netlify, che nella schermata acquisita mostra solo un semplice messaggio "redirecting..". In base alla struttura del sottodominio e alla mancanza di branding visibile, contenuti, navigazione o informazioni aziendali, non sembra funzionare come un sito web autonomo completo nella sua forma attuale e potrebbe invece fungere da pagina di reindirizzamento intermedia.
I dati di classificazione disponibili associano questo indirizzo a categorie legate al phishing e alle frodi piuttosto che a un servizio legittimo di tipo aziendale, mediatico o informativo. Poiché si tratta di un sottodominio Netlify anziché di un dominio primario chiaramente riconducibile a un marchio, la pagina potrebbe far parte di una campagna temporanea, di una landing page o di un flusso di reindirizzamento, piuttosto che di un sito pubblico consolidato gestito sotto una distinta identità aziendale.
Valutazione sicurezza di claim-yi.netlify.app
Molteplici segnali di sicurezza indipendenti sollevano preoccupazioni riguardo a questo indirizzo al momento della scansione. È stato segnalato da 12 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una segnalazione in un database di minacce, il che rafforza la possibilità che la pagina possa essere associata al furto di credenziali, a reindirizzamenti ingannevoli o a modelli di abuso simili.
La scansione dei file malware in sé non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, ma ciò non compensa i più ampi riscontri reputazionali. Anche l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che di per sé è un segnale più debole, ma comunque degno di nota. La schermata mostra solo una scarna pagina di reindirizzamento senza una chiara titolarità o uno scopo legittimo, il che potrebbe essere coerente con un'infrastruttura di phishing usa e getta o intermediaria.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority mainstream, e il certificato sembra valido fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Frankfurt, Germany, utilizzando l'indirizzo IP 35.157.26.135. L'uso di HTTPS indica un trasporto cifrato, ma la sola cifratura non verifica l'affidabilità dello scopo o del contenuto della pagina.
DNSSEC sembra non firmato, quindi le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. La pagina è ospitata come sottodominio su una piattaforma condivisa, il che può rendere facile una rapida distribuzione sia per utenti legittimi sia per campagne abusive. Nei dati di scansione forniti non sono stati identificati link esterni segnalati, domini referenziati o iframe, ma la presentazione orientata al reindirizzamento della pagina e i rilevamenti reputazionali restano le preoccupazioni più significative.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?