eventchecker-fs.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di eventchecker-fs.netlify.app
Questo dominio sembra essere una pagina web o landing page ospitata su Netlify piuttosto che un sito web autonomo completo. Il contenuto visibile è minimo e mostra solo un messaggio "redirecting..", il che suggerisce che la pagina possa funzionare principalmente come passaggio intermedio di reindirizzamento anziché offrire contenuti pubblici sostanziali propri.
In base al nome di dominio, al modello di hosting e alla categorizzazione di terze parti, la pagina potrebbe essere stata utilizzata in relazione a temi di controllo o verifica legati a eventi, sebbene l'attuale contenuto visibile non fornisca un contesto commerciale legittimo sufficiente per confermarne l'operatore o il servizio previsto. Nessuna chiara identità organizzativa, branding o dettaglio di proprietà è visibile nell'istantanea della pagina fornita.
Valutazione sicurezza di eventchecker-fs.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza e molteplici fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Sebbene la scansione malware non abbia rilevato file dannosi nel numero ridotto di file esaminati, le pagine di phishing spesso si basano su moduli ingannevoli, reindirizzamenti o interfacce di accesso clonate piuttosto che su malware scaricabile, quindi una scansione dei file pulita non compensa in modo sostanziale i riscontri reputazionali.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non riportavano alcuna segnalazione al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist, che è un segnale secondario più debole e non prova di per sé un'attività dannosa del sito web. Ancora più importante, la pagina stessa appare insolitamente scarna e orientata al reindirizzamento immediato, senza alcuna identità aziendale visibile o normali contenuti del sito.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano e sembra essere ospitato su infrastruttura Netlify supportata da AWS a Francoforte, Germania. Il dominio è relativamente vecchio per una pagina sospetta, cosa che talvolta può accadere con sottodomini riutilizzati o percorsi di hosting riconvertiti piuttosto che con domini autonomi registrati di recente.
DNSSEC non è firmato, il che è comune ma significa che le risposte DNS non beneficiano di questo ulteriore livello di integrità. Nei dati di scansione forniti non sono stati identificati file dannosi, link esterni o iframe, ma il contenuto estremamente minimo della pagina e il comportamento di reindirizzamento possono limitare ciò che la scansione statica può osservare.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?