eventchecker-2v.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di eventchecker-2v.netlify.app
Il dominio eventchecker-2v.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web primario autonomo. In base allo schema di denominazione, potrebbe essere stato destinato a un'utilità relativa a eventi, a una pagina di verifica o a una pagina di reindirizzamento, ma il contenuto della pagina disponibile è estremamente limitato e non presenta una descrizione chiara del servizio, branding o l'identità dell'operatore.
Al momento di questa scansione, la pagina visibile consisteva principalmente in una schermata vuota con il testo "redirecting..", il che suggerisce che il sito possa funzionare principalmente come reindirizzamento intermedio o pagina di destinazione piuttosto che come un sito web pubblico completo. Non erano visibili dettagli organizzativi significativi, informazioni di contatto o contesto aziendale, quindi l'operatore effettivo e lo scopo non hanno potuto essere verificati in modo indipendente dalla pagina stessa.
Poiché si tratta di un sottodominio ospitato su una piattaforma di siti web condivisa, l'età del dominio principale non indica necessariamente da quanto tempo questa specifica sottopagina o progetto sia attivo. In base ai dati disponibili, il sito sembra essere una pagina web minimale in stile reindirizzamento con proprietà poco chiara e trasparenza limitata.
Valutazione sicurezza di eventchecker-2v.netlify.app
I risultati della scansione di sicurezza mostrano segnali di preoccupazione rilevanti al momento di questa scansione. Il dominio è stato segnalato come phishing da 8 su 91 motori di sicurezza, il che rappresenta un consenso significativo tra più motori piuttosto che una singola euristica isolata. Inoltre, la pagina stessa mostra pochissimi contenuti legittimi e sembra agire principalmente come una pagina di reindirizzamento, uno schema che talvolta può essere associato a infrastrutture di campagna di breve durata o a flussi di raccolta di credenziali.
La scansione malware non ha identificato file dannosi nel numero ridotto di file esaminati, e i principali database di minacce focalizzati sui contenuti nei risultati forniti non hanno riportato inserimenti attivi al momento di questa scansione. Tuttavia, l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto ai rilevamenti diretti di phishing o malware ma aggiunge comunque un certo grado di cautela. La combinazione di più classificazioni di phishing, della mancanza di contenuti del sito trasparenti e del comportamento in stile reindirizzamento pesa più della scansione pulita dei file.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un'autorità di certificazione mainstream, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 63.176.8.218. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della convalida DNSSEC.
Da una prospettiva tecnica, la pagina appare minimale e orientata al reindirizzamento, senza contenuti visibili sostanziali, senza link esterni o iframe rilevati nella scansione fornita e con solo due file sottoposti a scansione. Sebbene il certificato e la configurazione di hosting sembrino standard per un sito ospitato nel cloud, il contenuto scarno e il comportamento di reindirizzamento riducono la trasparenza e possono rendere più difficile la valutazione dell'affidabilità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?